Lecția 7 din 11
Supabase Security Advisor: linterul de RLS
Dacă aplicația ta stă pe Supabase, ai o unealtă de audit chiar în panou, gratuită, făcută exact pentru cea mai frecventă greșeală din aplicațiile generate cu AI: protecția la nivel de rând lipsă. Security Advisor se uită la baza ta de date și îți spune care tabele sunt deschise oricui. E un fel de SAST, dar pentru configurarea bazei tale. Ce verifică Security Advisor din Supabase rulează un set de verificări peste baza ta, folosind un linter open-source numit Splinter. Cea mai importantă verificare se numește `0013_rls_disabled_in_public` și e la nivel de eroare. Ea găsește tabelele din schem…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 SAST, DAST și SCA: ce face fiecare fără cont
- 2 OWASP ZAP în practică: scanează-ți propria aplicație
- 3 Semgrep: reguli care citesc codul tău
- 4 npm audit: verifică bibliotecile pe care le-ai adus
- 5 Snyk și Trivy: SCA mai departe de npm
- 6 Dependabot: actualizări automate, fără să uiți
- 7 Supabase Security Advisor: linterul de RLS ești aici
- 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
- 9 Checklist manual de pre-lansare: ce verifici cu mâna
- 10 Cum interpretezi rezultatele: fals pozitiv sau real
- 11 Test final