oleksandrblazhko / ai-191-buriak

0 stars 0 forks source link

CW3 #14

Closed Yakiv7 closed 1 year ago

Yakiv7 commented 1 year ago

Запитання № 1 У документі Топ-10 OWASP 2017 надано рекомендації для організації по впровадженню програми забезпечення безпеки програмних продуктів. Аргументовано перерахуйте сім рекомендацій в порядку убування їх значущості (рівня впливу) на безпеку програмних продуктів.

Топ-10 OWASP 2017 включає кілька рекомендацій щодо забезпечення безпеки програмних продуктів. Ось сім із них, упорядкованих за зменшенням їхньої значущості:

  1. Впровадження (Injection): Впровадження, такі як SQL, NoSQL, OS та LDAP, відбуваються, коли ненадійні дані відправляються на інтерпретатор як команду або запит.
  2. Недоліки автентифікації (Broken Authentication): Функції програми, пов'язані з автентифікацією та керуванням сеансами, часто реалізуються неправильно.
  3. Розголошення конфіденційних даних (Sensitive Data Exposure): Багато веб-програм та API не забезпечують належного захисту конфіденційних даних.
  4. Зовнішні сутності XML (XXE): Багато старих чи погано налаштованих процесорів XML оцінюють посилання на зовнішні сутності в документах XML.
  5. Недоліки контролю доступу (Broken Access Control): Обмеження на те, що можна робити автентифікованим користувачам, часто не забезпечуються належним чином.
  6. Некоректне налаштування параметрів безпеки (Security Misconfiguration): Некоректне налаштування параметрів безпеки є найпоширенішою проблемою.
  7. Міжсайтове виконання сценаріїв (XSS): XSS-вразливості виникають щоразу, коли програма включає ненадійні дані на нову веб-сторінку без належної перевірки чи екранування.
oleksandrblazhko commented 1 year ago

оцінка = 2 бали