Lecția 9 din 13

A08: Eșecurile de integritate a software-ului și a datelor

Dacă A03 era despre pachetele pe care le aduci, aici e vorba despre a avea încredere fără să verifici: actualizări nesemnate, un pipeline de livrare care poate fi influențat, cod și configurări care se aplică fără să confirmi că sunt cele pe care le aștepți. În era agenților AI, categoria asta a devenit brusc foarte concretă. Ce e Integritatea înseamnă că ce ajunge în aplicația ta e chiar ce te aștepți, neschimbat pe drum. E ruptă când accepți o actualizare fără să verifici cine a semnat-o, când pipeline-ul de build poate fi influențat din exterior, când o configurare venită dintr-un loc neco…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
  2. 2 A01: Controlul accesului rupt
  3. 3 A02: Configurarea greșită
  4. 4 A03: Eșecurile de lanț de aprovizionare
  5. 5 A04: Eșecurile criptografice
  6. 6 A05: Injecția
  7. 7 A06: Designul nesigur
  8. 8 A07: Eșecurile de autentificare
  9. 9 A08: Eșecurile de integritate a software-ului și a datelor ești aici
  10. 10 A09: Eșecurile de logare și alertare
  11. 11 A10: Gestionarea greșită a condițiilor excepționale
  12. 12 Sinteză defensivă: cele zece riscuri, cinci principii
  13. 13 Test final