Lecția 4 din 13

Rate limiting

Rate limiting înseamnă să limitezi câte cereri accepți de la aceeași sursă într-un interval. Fără el, cineva poate încerca mii de parole pe minut la login sau poate apela endpointul tău de AI până îți epuizează bugetul. E o apărare simplă cu două ținte clare: conturile și costul. Login: contra forței brute și a credential stuffing Un formular de login fără limită e o invitație. Un atacator încearcă automat perechi de email și parolă, fie ghicind (forță brută), fie folosind liste de parole scurse din alte breșe (credential stuffing). Modelele generează des un login minimal, care verifică parol…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 De la MVP la producție fără cont
  2. 2 HTTPS și HSTS
  3. 3 Security headers
  4. 4 Rate limiting ești aici
  5. 5 Autentificare și MFA
  6. 6 Parole conform NIST 800-63B
  7. 7 CI/CD sigur
  8. 8 Backup testat (regula 3-2-1)
  9. 9 Logare și alerte
  10. 10 Configurare „secure by default”
  11. 11 Checklist final de lansare
  12. 12 Plan de mentenanță
  13. 13 Test final