Lecția 9 din 11
Checklist manual de pre-lansare: ce verifici cu mâna
Scanerele automate prind mult, dar nu prind tot. Erorile de logică, o gardă de acces pusă pe dos, un endpoint ascuns din interfață dar accesibil direct, o regulă de business verificată doar în browser, acelea cer un om care se uită. Aici e checklist-ul de 12 puncte pe care îl treci cu mâna înainte de fiecare lansare. Fiecare punct e o întrebare la care răspunzi cu da sau nu, nu cu „probabil”. Baza de date și accesul Aici greșesc cele mai multe aplicații generate cu AI, deci începi de aici. 1. Protecția la nivel de rând e activată pe fiecare tabel din schema publică (Supabase), sau regulile su…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 SAST, DAST și SCA: ce face fiecare fără cont
- 2 OWASP ZAP în practică: scanează-ți propria aplicație
- 3 Semgrep: reguli care citesc codul tău
- 4 npm audit: verifică bibliotecile pe care le-ai adus
- 5 Snyk și Trivy: SCA mai departe de npm
- 6 Dependabot: actualizări automate, fără să uiți
- 7 Supabase Security Advisor: linterul de RLS
- 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
- 9 Checklist manual de pre-lansare: ce verifici cu mâna ești aici
- 10 Cum interpretezi rezultatele: fals pozitiv sau real
- 11 Test final