Lecția 8 din 13

A07: Eșecurile de autentificare

Dacă A01 era despre „ai voie?”, aici suntem la „cine ești?”. Eșecurile de autentificare înseamnă parole slabe, lipsa unui al doilea factor, sesiuni prost gestionate, credențiale implicite lăsate active și, foarte des, lipsa oricărei limite la câte încercări de login accepți. Codul generat de AI implementează un login minimal, care merge, dar nu se apără. Ce e Autentificarea e ușa de la intrare. E ruptă când: parolele permise sunt prea slabe, nu există un al doilea factor pentru conturile importante, sesiunile nu expiră sau pot fi furate ușor, un cont de administrator rămâne cu parola implicit…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
  2. 2 A01: Controlul accesului rupt
  3. 3 A02: Configurarea greșită
  4. 4 A03: Eșecurile de lanț de aprovizionare
  5. 5 A04: Eșecurile criptografice
  6. 6 A05: Injecția
  7. 7 A06: Designul nesigur
  8. 8 A07: Eșecurile de autentificare ești aici
  9. 9 A08: Eșecurile de integritate a software-ului și a datelor
  10. 10 A09: Eșecurile de logare și alertare
  11. 11 A10: Gestionarea greșită a condițiilor excepționale
  12. 12 Sinteză defensivă: cele zece riscuri, cinci principii
  13. 13 Test final