Lecția 10 din 11
Cum interpretezi rezultatele: fals pozitiv sau real
O primă scanare a unei aplicații întoarce des zeci sau sute de constatări. Dacă le tratezi pe toate la fel, ori te blochezi, ori le ignori pe toate. Ultima lecție e despre partea cea mai importantă a auditului: cum citești rezultatul. Ce e o problemă reală, ce e o alarmă falsă, și în ce ordine repari, ca să nu pierzi timp pe zgomot în timp ce o gaură reală rămâne deschisă. Fals pozitiv și problemă reală Un scaner semnalează tipare, iar nu orice tipar semnalat e o gaură exploatabilă. Un fals pozitiv e o constatare care, la o privire atentă, nu poate fi folosită de nimeni: codul semnalat nu rul…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 SAST, DAST și SCA: ce face fiecare fără cont
- 2 OWASP ZAP în practică: scanează-ți propria aplicație
- 3 Semgrep: reguli care citesc codul tău
- 4 npm audit: verifică bibliotecile pe care le-ai adus
- 5 Snyk și Trivy: SCA mai departe de npm
- 6 Dependabot: actualizări automate, fără să uiți
- 7 Supabase Security Advisor: linterul de RLS
- 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
- 9 Checklist manual de pre-lansare: ce verifici cu mâna
- 10 Cum interpretezi rezultatele: fals pozitiv sau real ești aici
- 11 Test final