Открываем серию статей о топ-10 OWASP. Категорию «А04:2021 – Небезопасный дизайн» проект ввел в 2021 году. В статье рассказываем, что же такое небезопасный дизайн, какие рекомендации дает OWASP
во избежание этой уязвимости. Сама категория достаточно широка. В нее входят такие недостатки, как неэффективность управления или его полное отсутствие, недостаточное определение бизнес-логики. Одним
из ключевых факторов, негативно влияющих на безопасность дизайна, является невозможность определения правильного уровня защиты из-за отсутствия профилирования бизнес – рисков. Часто небезопасный дизайн путают с небезопасной реализацией, что не является верным.
Ведь проблемы с реализацией могут быть и у безопасного, с точки зрения дизайна, приложения. Это несет риски атаки злоумышленников. Безопасный дизайн – совокупность культуры и методологии, оценивающих угрозы
и гарантирующих безопасность кода перед известными способами атаки с применением моделирования угроз. При разработке пользовательской