Lecția 11 din 13

A10: Gestionarea greșită a condițiilor excepționale

A doua categorie nouă din 2025, pe locul 10. E despre ce se întâmplă când codul dă de o eroare sau de o situație neprevăzută. Când apare, aplicația ar trebui să se închidă, nu să se deschidă. Prea des face invers: la o eroare, lasă accesul liber, scapă detalii sau se blochează într-o stare nesigură. Ce e Orice cod întâlnește, la un moment dat, o situație pe care nu a prevăzut-o: o valoare lipsă, un serviciu care nu răspunde, o verificare care aruncă o eroare. Momentul ăsta e o furculiță. „Fail closed” înseamnă că, dacă ceva merge prost, aplicația refuză accesul, alegerea sigură. „Fail open” î…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
  2. 2 A01: Controlul accesului rupt
  3. 3 A02: Configurarea greșită
  4. 4 A03: Eșecurile de lanț de aprovizionare
  5. 5 A04: Eșecurile criptografice
  6. 6 A05: Injecția
  7. 7 A06: Designul nesigur
  8. 8 A07: Eșecurile de autentificare
  9. 9 A08: Eșecurile de integritate a software-ului și a datelor
  10. 10 A09: Eșecurile de logare și alertare
  11. 11 A10: Gestionarea greșită a condițiilor excepționale ești aici
  12. 12 Sinteză defensivă: cele zece riscuri, cinci principii
  13. 13 Test final