🧩 OWASP Безопасность популярных технологий и фреймворков
Безопасность Node.js
Безопасность серверных приложений на Node.js: зависимости, асинхронные ошибки, заголовки и работа с секретами.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Безопасность REST
Проектирование и эксплуатация защищённых REST-сервисов: версии, методы, кэш и согласованная модель доступа.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Безопасность SAML
Безопасная интеграция SAML SSO: подпись и шифрование утверждений, метаданные и защита от подмены и replay.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Безопасность WebSocket
Безопасность WebSocket: аутентификация после upgrade, авторизация сообщений и защита от CSRF при установке соединения.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Безопасность XML
Комплексная безопасность XML: схемы, подпись, шифрование и защита от расширенных атак на парсеры и преобразования.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Безопасность веб-сервисов
Общие меры для SOAP и XML-веб-сервисов: подпись, шифрование сообщений и защита от перегрузки и инъекций в XML.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Оценка безопасности REST
Подходы к оценке и тестированию безопасности REST API: аутентификация, объекты, ошибки и типовые антипаттерны.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Параметризация запросов
Параметризованные запросы к БМД как основной контроль против SQL-инъекций и смежных векторов в запросах.
🧩 Безопасность популярных технологий и фреймворков Открыть →
🧩 OWASP Безопасность популярных технологий и фреймворков
Проверка входных данных
Валидация и нормализация входных данных на границе приложения: белые списки, типы, ограничения длины и кодировки.
🧩 Безопасность популярных технологий и фреймворков Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Анализ кода на безопасность
Чек-листы и фокусы при ручном анализе кода на уязвимости: приоритетные категории дефектов и типовые места ошибок.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Анализ поверхности атаки
Методы инвентаризации и оценки поверхности атаки приложения и инфраструктуры для приоритизации мер защиты.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Безопасность CI/CD
Защита конвейеров непрерывной интеграции и доставки: секреты, доверие к агентам, подпись артефактов и контроль пайплайна.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Безопасность инфраструктуры как кода
Безопасность описаний инфраструктуры как кода: секреты в репозиториях, политики, обзор изменений и минимизация привилегий.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Безопасность цепочки поставки ПО
Защита цепочки поставки ПО: проверка происхождения артефактов, подписи, зависимости и доверие к инструментам сборки.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Виртуальный патчинг
Временная компенсация уязвимостей на периметре или в WAF без немедленного патча кода приложения.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Граф зависимостей и SBOM
Построение графа зависимостей и SBOM для прозрачности поставки и реагирования на уязвимости в сторонних компонентах.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Логирование
Что и как журналировать для расследований без избыточного хранения персональных и секретных данных.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Обработка ошибок
Обработка ошибок без утечки внутренних деталей и стеков. Единообразные ответы и безопасное журналирование инцидентов.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Проектирование безопасного продукта
Встраивание требований безопасности на этапе проектирования продукта: угрозы, приватность и минимизация данных.
⚙️ Безопасность разработки и CI/CD Открыть →
⚙️ OWASP Безопасность разработки и CI/CD
Раскрытие уязвимостей
Процессы координированного раскрытия уязвимостей: каналы связи, сроки, безопасный обмен информацией с исследователями.
⚙️ Безопасность разработки и CI/CD Открыть →