Lecția 5 din 13
A04: Eșecurile criptografice
Datele sensibile se protejează cu criptografie, iar când aceasta lipsește sau e prost folosită, datele stau la vedere. Aici intră parolele ținute în clar sau amestecate cu un algoritm slab, secretele scrise direct în cod, lipsa criptării în transport și în repaus. Codul generat de AI cade des exact aici, pentru că scrie „login” în forma cea mai simplă. Ce e Trei greșeli acoperă aproape tot. Prima: parolele nu se salvează niciodată așa cum sunt tastate și nici amestecate cu un algoritm vechi ca MD5 sau SHA1, care se sparge repede. A doua: secretele, adică cheile de la baza de date, de la plăți…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
- 2 A01: Controlul accesului rupt
- 3 A02: Configurarea greșită
- 4 A03: Eșecurile de lanț de aprovizionare
- 5 A04: Eșecurile criptografice ești aici
- 6 A05: Injecția
- 7 A06: Designul nesigur
- 8 A07: Eșecurile de autentificare
- 9 A08: Eșecurile de integritate a software-ului și a datelor
- 10 A09: Eșecurile de logare și alertare
- 11 A10: Gestionarea greșită a condițiilor excepționale
- 12 Sinteză defensivă: cele zece riscuri, cinci principii
- 13 Test final