Lecția 3 din 11

Semgrep: reguli care citesc codul tău

Semgrep e unealta SAST cu care începi cel mai ușor. E gratuită, rulează repede și, spre deosebire de multe scanere statice, dă puține alarme false. Caută în codul tău tipare periculoase, iar cel mai frumos lucru e că poți scrie propriile reguli, în câteva linii, ca să prinzi exact greșelile pe care le face modelul în proiectul tău. Ce caută, de fapt Semgrep se uită la structura codului, nu doar la text. Știe să recunoască o interogare de bază de date construită prin lipirea unui text de la utilizator, o valoare afișată în pagină fără curățare, o cheie scrisă direct în cod, folosirea unei func…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 SAST, DAST și SCA: ce face fiecare fără cont
  2. 2 OWASP ZAP în practică: scanează-ți propria aplicație
  3. 3 Semgrep: reguli care citesc codul tău ești aici
  4. 4 npm audit: verifică bibliotecile pe care le-ai adus
  5. 5 Snyk și Trivy: SCA mai departe de npm
  6. 6 Dependabot: actualizări automate, fără să uiți
  7. 7 Supabase Security Advisor: linterul de RLS
  8. 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
  9. 9 Checklist manual de pre-lansare: ce verifici cu mâna
  10. 10 Cum interpretezi rezultatele: fals pozitiv sau real
  11. 11 Test final