58 прочтений · 5 месяцев назад
Assume vulnerable
04.04.24 выступал на конференции, название доклада - "За границами управления уязвимостями", а основная цель как раз напрямую касается так много склоняемой "результативной безопасности". Продолжительность доклада была 15 минут, поэтому есть ненулевой риск, что мне не удалось разъяснить все, но есть этот блог, где все время мира мое, цели вписываться в какие-либо рамки нет, и есть возможность прояснить все. Презентация доступна в моем канале. Слайд 2 отражает основную цель доклада - изменить отношение к проблеме Управления уязвимостями...
Что такое Топ-10 OWASP и какие уязвимости веб-приложений наиболее опасны?
Использование рекомендаций Open Web Application Security Project (OWASP) давно стало стандартом обеспечения безопасности веб-приложений. Рейтинг угроз OWASP Top 10 обновляется каждые 3-4 года. Подробнее про OWASP OWASP (Open Web Application Security Project) — некоммерческая организация, которая занимается вопросами безопасности программного обеспечения.  Все её проекты, а так же документация, презентации, информация о мероприятиях, веб-сканер с открытым исходным кодом доступны на веб-сайте и являются бесплатными...