Lecția 4 din 13
A03: Eșecurile de lanț de aprovizionare
E categorie nouă în 2025, urcată direct pe locul 3. Extinde vechea grijă pentru „componente vechi și vulnerabile” la tot drumul pe care îl parcurge codul care nu e scris de tine: pachete, autorii lor, actualizări, până în aplicația ta. Iar aici codul generat de AI adaugă un risc pe care nu îl avea nimeni înainte. Ce e Aplicația ta nu e doar codul tău. E și fiecare bibliotecă pe care o instalezi, și fiecare bibliotecă pe care o aduce aceea, mai departe. Un lanț de aprovizionare rupt înseamnă că undeva pe drumul ăsta intră cod în care nu ar trebui să ai încredere: un pachet vechi și vulnerabil…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
- 2 A01: Controlul accesului rupt
- 3 A02: Configurarea greșită
- 4 A03: Eșecurile de lanț de aprovizionare ești aici
- 5 A04: Eșecurile criptografice
- 6 A05: Injecția
- 7 A06: Designul nesigur
- 8 A07: Eșecurile de autentificare
- 9 A08: Eșecurile de integritate a software-ului și a datelor
- 10 A09: Eșecurile de logare și alertare
- 11 A10: Gestionarea greșită a condițiilor excepționale
- 12 Sinteză defensivă: cele zece riscuri, cinci principii
- 13 Test final