Как безопасно передать данные формы серверу и какую роль играет HTTPS?
TLS защищает данные в пути, но не заменяет проверку прав, валидацию, защиту от CSRF/XSS и безопасное хранение.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
TLS защищает данные в пути, но не заменяет проверку прав, валидацию, защиту от CSRF/XSS и безопасное хранение.
Читать ответСетевая фильтрация и защита HTTP-приложений решают разные задачи. Возможности NGFW, границы WAF и необходимость защиты в самом приложении.
Читать ответМногоуровневая защита документов: доступ к каждому объекту, закрытое хранилище, безопасная обработка файлов, сегментация и контроль действий.
Читать ответНепрерывный процесс от инвентаризации и безопасного обнаружения до приоритизации, исправления, контроля исключений и подтверждённого закрытия.
Читать ответIDOR возникает из-за отсутствующей проверки доступа к объекту. Почему UUID, скрытые поля и успешный вход не заменяют серверную авторизацию.
Читать ответКак использовать OWASP Top 10 для обсуждения рисков приложения: версия списка, примеры проблем и границы такого обзора.
Читать ответПолитика одного источника в браузере: что входит в origin, какие межсайтовые действия ограничиваются и почему SOP не заменяет защиту от CSRF.
Читать ответ