Как защитить приложение от SQL-инъекций без WAF, IPS и IDS?
Параметризация значений, безопасный выбор идентификаторов и минимальные права БД. Почему ORM и фильтрация кавычек сами по себе не гарантируют защиту.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Параметризация значений, безопасный выбор идентификаторов и минимальные права БД. Почему ORM и фильтрация кавычек сами по себе не гарантируют защиту.
Читать ответКак разобрать Log4Shell: затронутый компонент, границу доверия, условия риска и защитные выводы — без выдуманной истории личного расследования.
Читать ответГраницы доверия, объектные права, безопасная обработка файлов и надёжная интеграция. Почему одной фильтрации формы недостаточно.
Читать ответКак использовать OWASP Top 10 для обсуждения рисков приложения: версия списка, примеры проблем и границы такого обзора.
Читать ответПоверхности риска мобильного клиента и его API: хранение данных, авторизация, сеть, платформенные компоненты, WebView и зависимости.
Читать ответЧто проверяют статический, динамический и компонентный анализ, какие у каждого ограничения и почему результаты требуют проверки и приоритизации.
Читать ответ