Seminár
InsightAppSec: Testovanie bezpečnosti aplikácií pre moderný web
Január 2021 záznamRapid7
Záznam z podujatia
Podľa výročnej správy spoločnosti Verizon Data Breach Investigations Report sú zraniteľnosti webových aplikácií najbežnejším zdrojom porušenia ochrany údajov. Aplikácie môžu byť zložité, ale ich zabezpečenie by nemalo byť.
Ukážka cloudového riešenia DAST, postaveného na zabezpečení všetkého od starších aplikácií HTML po jednostránkové aplikácie (SPA) až po zložité formáty API.
Obsah
- Univerzálny prekladač: Skenujte rôzne formáty, protokoly a vývojové technológie používané v moderných aplikáciách pre mobilné zariadenia a prehliadače.
- Prehratie útoku: Odstráňte trenie medzi vašou bezpečnosťou a vývojovými tímami tak, že vývojárom dáte oprávnenie na potvrdenie slabých miest bez spustenia skenovania 95+.
- Typy útokov: Presahujte rámec iba OWASP Top Ten a otestujte širokú škálu zraniteľností a nesprávnych konfigurácií integrácií s Atlassian Jira, Jenkins a ďalšími.