Lecția 12 din 13

Sinteză defensivă: cele zece riscuri, cinci principii

Ai parcurs toate cele zece riscuri. Vestea bună e că nu trebuie să le ții minte pe fiecare separat. Aproape tot ce ai văzut se reduce la câteva principii care se repetă. Dacă le aplici, acoperi majoritatea listei fără să memorezi coduri de categorie. Cinci principii care acoperă lista Nu ai încredere în client: browserul e sub controlul utilizatorului, deci orice verificare pusă doar acolo se poate ocoli. Autorizarea, regula de business, prețul, rolul, toate se verifică pe server. Secure by default: pornește de la închis și deschide punctual, nu invers. Privilegiu minim: fiecare cheie, fiecar…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
  2. 2 A01: Controlul accesului rupt
  3. 3 A02: Configurarea greșită
  4. 4 A03: Eșecurile de lanț de aprovizionare
  5. 5 A04: Eșecurile criptografice
  6. 6 A05: Injecția
  7. 7 A06: Designul nesigur
  8. 8 A07: Eșecurile de autentificare
  9. 9 A08: Eșecurile de integritate a software-ului și a datelor
  10. 10 A09: Eșecurile de logare și alertare
  11. 11 A10: Gestionarea greșită a condițiilor excepționale
  12. 12 Sinteză defensivă: cele zece riscuri, cinci principii ești aici
  13. 13 Test final