Lecția 12 din 13
Sinteză defensivă: cele zece riscuri, cinci principii
Ai parcurs toate cele zece riscuri. Vestea bună e că nu trebuie să le ții minte pe fiecare separat. Aproape tot ce ai văzut se reduce la câteva principii care se repetă. Dacă le aplici, acoperi majoritatea listei fără să memorezi coduri de categorie. Cinci principii care acoperă lista Nu ai încredere în client: browserul e sub controlul utilizatorului, deci orice verificare pusă doar acolo se poate ocoli. Autorizarea, regula de business, prețul, rolul, toate se verifică pe server. Secure by default: pornește de la închis și deschide punctual, nu invers. Privilegiu minim: fiecare cheie, fiecar…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
- 2 A01: Controlul accesului rupt
- 3 A02: Configurarea greșită
- 4 A03: Eșecurile de lanț de aprovizionare
- 5 A04: Eșecurile criptografice
- 6 A05: Injecția
- 7 A06: Designul nesigur
- 8 A07: Eșecurile de autentificare
- 9 A08: Eșecurile de integritate a software-ului și a datelor
- 10 A09: Eșecurile de logare și alertare
- 11 A10: Gestionarea greșită a condițiilor excepționale
- 12 Sinteză defensivă: cele zece riscuri, cinci principii ești aici
- 13 Test final