OWASP рдорд╛рд╕реНрдХреЛ рдореАрдЯрдЕрдк # 9: рдкреНрд░рджрд░реНрд╢рди рд░рд┐рдХреЙрд░реНрдбреНрд╕

рдЫрд╡рд┐

6 рджрд┐рд╕рдВрдмрд░, 2019 рдХреЛ, рдЕрдЧрд▓реЗ OWASP рдореАрдЯрдЕрдк, рд╕рдореБрджрд╛рдп рдХреА рдорд╛рд╕реНрдХреЛ рд╢рд╛рдЦрд╛ рдХреА рдПрдХ рдмреИрдардХ BI.ZONE рдорд╛рд╕реНрдХреЛ рдХрд╛рд░реНрдпрд╛рд▓рдп рдореЗрдВ рдЖрдпреЛрдЬрд┐рдд рдХреА рдЧрдИ рдереАред рдХрдЯреМрддреА рдХреЗ рддрд╣рдд рд╡рдХреНрддрд╛рдУрдВ рдХреА рдкреНрд░рд╕реНрддреБрддрд┐рдпрд╛рдБ рдФрд░ рдкреНрд░рд╕реНрддреБрддрд┐рдпрд╛рдБ рд╣реИрдВред

"OWASP рдкрд░рд┐рдпреЛрдЬрдирд╛рдПрдВ: рдирд┐рд░реНрднрд░рддрд╛ рдЯреНрд░реИрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ 3-рдкрд╛рд░реНрдЯреА рдШрдЯрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛", рддрд╛рд░рд╛рд╕ рдЗрд╡рд╛рд╢реЗрдВрдХреЛ, рдУрдЬрд╝реЛрди


рд╣рдо OWASP рдкрд░рд┐рдпреЛрдЬрдирд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдорд┐рдиреА-рд░рд┐рдкреЛрд░реНрдЯ рдХрд╛ рдкреНрд░рд╛рд░реВрдк рд▓реЙрдиреНрдЪ рдХрд░рддреЗ рд╣реИрдВред рдЗрд╕ рдмрд╛рд░ рд╣рдо рдЖрдкрдХреА рд╕реЗрд╡рд╛ рдХреЗ рддреГрддреАрдп-рдкрдХреНрд╖ рдШрдЯрдХреЛрдВ рдХреА рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВрдЧреЗред


тЖТ рдкреНрд░рд╕реНрддреБрддрд┐ред

"рдЕрдЬрдирдмрд┐рдпреЛрдВ рдХреЗ рдмреАрдЪ", рдПрдВрдЯреЛрди рд▓реЛрдкрд╛рдирд┐рддреНрд╕рд┐рди


HTTP рдЕрдиреБрд░реЛрдз рд╣реЗрдбрд░ рдХреЗ рдЧрд▓рдд рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдХреА рдЦрд╝рд╛рд╕рд┐рдпрдд рдХреЗ рдХрд╛рд░рдг рдХреБрдЫ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рдиреЛрдВ рдХреЗ рдЖрдИрдкреА рд╕рдлреЗрдж рд╢реАрдЯреЛрдВ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рдирд╛ред


тЖТ рдкреНрд░рд╕реНрддреБрддрд┐ред

"рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдмрд┐рдирд╛ рднрд╡рд┐рд╖реНрдп: FIDO2 / WebAuthN рдФрд░ рди рдХреЗрд╡рд▓ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ", рд╕рд░реНрдЧреЗрдИ рдмреЗрд▓реЛрд╡, Mail.Ru рд╕рдореВрд╣

рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрдИ рд╕рд╛рд▓ рдкрд╣рд▓реЗ рджрдлрди рд╣реЛрдирд╛ рд╢реБрд░реВ рд╣реБрдЖ, рд▓реЗрдХрд┐рди, рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рд╡реЗ рдЕрднреА рднреА рд╣рд░ рдЬрдЧрд╣ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдирдпрд╛ рдорд╛рдирдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдЙрджреНрдпреЛрдЧ рдХреЗ рджрд┐рдЧреНрдЧрдЬреЛрдВ рдХреЛ рдПрдХ рд╕рд╛рде рд▓рд╛рдпрд╛ рдФрд░ рдЗрд╕ рдпреБрдЧ рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХрд╛ рд▓рдХреНрд╖реНрдп рд░рдЦрддрд╛ рд╣реИред


тЖТ рдкреНрд░рд╕реНрддреБрддрд┐ред

"CTFZone, рдпрд╛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрдирд╛ рдХреИрд╕реЗ рд░реЛрдХреЗрдВ рдФрд░ CTF рд╕реЗ рдкреНрдпрд╛рд░ рдХрд░реЗрдВ", Nikita Vdovushkin, BI.ZONE


рдЬрдм рдХреЛрдИ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рддреНрд░реБрдЯрд┐ рдкреВрд░реНрдг рд╡рд┐рд░рд╛рдо рдХреЗ рд▓рд┐рдП рдиреЗрддреГрддреНрд╡ рдХрд░ рд╕рдХрддреА рд╣реИ рддреЛ рдПрдХ рдкреНрд░рддрд┐рдпреЛрдЧрд┐рддрд╛ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХреИрд╕реЗ рдХрд░реЗрдВред рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдХреЛ рдХреИрд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛рдП, рдЬрд┐рд╕рдХреА рд╕реЗрд╡рд╛рдПрдВ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдПрдВрдЧреА, рдирд┐рд░реНрдмрд╛рдз рдФрд░ рдмреНрд░реВрдЯред рдЕрдЪреНрдЫреЗ рдХрд╛рд░реНрдп рдХреНрдпрд╛ рд╣реИрдВ, рдлрд╛рдЗрдирд▓ рдореЗрдВ рдЯреАрдореЗрдВ рдПрдХ-рджреВрд╕рд░реЗ рдХреЛ рдХреИрд╕реЗ рддреЛрдбрд╝рддреА рд╣реИрдВ рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреИрд╕реЗ рддреИрдпрд╛рд░ рд░рд╣реЗрдВред


тЖТ рдкреНрд░рд╕реНрддреБрддрд┐ред

рдЧреНрд░рд╛рдлрдХреИрд▓рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдкрд░реАрдХреНрд╖рдг, рдИрдЧреЛрд░ рдмреЛрдЧреЛрдореЛрд▓реЛрд╡, рд╡рд╛рд▓рд░реНрдо


рдЧреНрд░рд╛рдлрдХрд▓рд╛рдЗрди рдПрдкреАрдЖрдИ рдХреЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рддрд░реАрдХреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ: рдХреНрдпрд╛ рджреЗрдЦрдирд╛ рд╣реИ, рдХреМрди рд╕реЗ рдЙрдкрдХрд░рдг рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рд╛рде рд╣реА рд╕рд╛рде рдЧреНрд░рд╛рдлрд╝рд┐рдХрд▓ рдкрд░ рджрд┐рд▓рдЪрд╕реНрдк рдЕрд▓реЛрдХрдкреНрд░рд┐рдп рд╣рдорд▓реЗ рдЬреЛ рдСрдкрд░реЗрд╢рди рдореЗрдВ рдирдИ рд╕рдВрднрд╛рд╡рдирд╛рдУрдВ рдХреЛ рдЦреЛрд▓рддреЗ рд╣реИрдВред


тЖТ рдкреНрд░рд╕реНрддреБрддрд┐ред


OWASP рдорд╛рд╕реНрдХреЛ рдЕрдзреНрдпрд╛рдп: OWASP рдорд╛рд╕реНрдХреЛ
OWASP рд░реВрд╕ рдЪреИрдЯ: https://t.me/OWASP_Russia
OWASP рд░реВрд╕ рдЪреИрдирд▓: https://t.me/OWASP_RU

Source: https://habr.com/ru/post/hi480452/


All Articles