Lecția 7 din 11

Supabase Security Advisor: linterul de RLS

Dacă aplicația ta stă pe Supabase, ai o unealtă de audit chiar în panou, gratuită, făcută exact pentru cea mai frecventă greșeală din aplicațiile generate cu AI: protecția la nivel de rând lipsă. Security Advisor se uită la baza ta de date și îți spune care tabele sunt deschise oricui. E un fel de SAST, dar pentru configurarea bazei tale. Ce verifică Security Advisor din Supabase rulează un set de verificări peste baza ta, folosind un linter open-source numit Splinter. Cea mai importantă verificare se numește `0013_rls_disabled_in_public` și e la nivel de eroare. Ea găsește tabelele din schem…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 SAST, DAST și SCA: ce face fiecare fără cont
  2. 2 OWASP ZAP în practică: scanează-ți propria aplicație
  3. 3 Semgrep: reguli care citesc codul tău
  4. 4 npm audit: verifică bibliotecile pe care le-ai adus
  5. 5 Snyk și Trivy: SCA mai departe de npm
  6. 6 Dependabot: actualizări automate, fără să uiți
  7. 7 Supabase Security Advisor: linterul de RLS ești aici
  8. 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
  9. 9 Checklist manual de pre-lansare: ce verifici cu mâna
  10. 10 Cum interpretezi rezultatele: fals pozitiv sau real
  11. 11 Test final