
A biztonsági programot megfelelően teszi-e lehetővé, hogy az OWASP Top 10 2025 által fedezett területeket is lefedje?
SZERZŐ
Shravan Dandage
FORRÁS
Qualys Security Blog
DATE
READ
1 perc olvasás
A legtöbb alkalmazási biztonsági (AppSec) program a felhasználói felület biztonságát (DAST) csak egy kiterjesztésként kezeli. Azonban olyan hibaforrások, mint a Broken Object Level Authorization (BOLA), Broken Function …
A legtöbb alkalmazási biztonsági (AppSec) program a felhasználói felület biztonságát (DAST) csak egy kiterjesztésként kezeli. Azonban olyan hibaforrások, mint a Broken Object Level Authorization (BOLA), Broken Function Level Authorization (BFLA) és Server-Side Request Forgery (SSRF), komoly, hitelesített, több szerepű tesztelést igényelnek, amit a hagyományos szkennerek nem képesek nagy mértékben végrehajtani. A modern hitelesítési mechanizmusok, mint például az OAuth2, a JWT-val való ellenőrzés és a többfaktoros hitelesítés (MFA), gyakran nem fognak be a tesztelés kapsamát, ezáltal kritikus végpontok veszélyeztetettek a fiók átvételekre.