A biztonsági programot megfelelően teszi-e lehetővé, hogy az OWASP Top 10 2025 által fedezett területeket is lefedje?
CYBERSECURITY KIEMELT ELEMZÉS

A biztonsági programot megfelelően teszi-e lehetővé, hogy az OWASP Top 10 2025 által fedezett területeket is lefedje?

SZERZŐ

Shravan Dandage

FORRÁS

Qualys Security Blog

DATE

READ

1 perc olvasás

A legtöbb alkalmazási biztonsági (AppSec) program a felhasználói felület biztonságát (DAST) csak egy kiterjesztésként kezeli. Azonban olyan hibaforrások, mint a Broken Object Level Authorization (BOLA), Broken Function …

A legtöbb alkalmazási biztonsági (AppSec) program a felhasználói felület biztonságát (DAST) csak egy kiterjesztésként kezeli. Azonban olyan hibaforrások, mint a Broken Object Level Authorization (BOLA), Broken Function Level Authorization (BFLA) és Server-Side Request Forgery (SSRF), komoly, hitelesített, több szerepű tesztelést igényelnek, amit a hagyományos szkennerek nem képesek nagy mértékben végrehajtani. A modern hitelesítési mechanizmusok, mint például az OAuth2, a JWT-val való ellenőrzés és a többfaktoros hitelesítés (MFA), gyakran nem fognak be a tesztelés kapsamát, ezáltal kritikus végpontok veszélyeztetettek a fiók átvételekre.