Основы информационной безопасности веб-приложений

Alexander Kolosov

Базовые понятия

infosec-basics1.png

Примеры уязвимостей

Примеры атак

Controls / Countermeasures

  • Authentication
  • Authorization / Access Control
  • Audit
  • Session Management
  • Input Validation
  • Error Handling
  • Logging
  • Cryptography
  • Application Software Security

Анализ рисков информационной безопасности

Top_10_2013-appsec-risks.png

Top 10 Web Application Security Problems by OWASP

https://www.owasp.org/index.php/Top_10_2013-Top_10

Best practices / principles

Session Management Best Practices

https://www.owasp.org/index.php/Session_Management_Cheat_Sheet

Password Management Best Practices

https://crackstation.net/hashing-security.htm