owasp
Всё по теме «owasp» на форуме Codeby.net. Обсуждений: 40. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия AppSec Technical Lead — Зеленый Банк
AppSec Technical Lead Работодатель: Зеленый Банк Локация: Москва Зарплата: не указана AppSec Technical Lead в Зеленый Банк. Место работы: Москва. Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров. Задачи включают выстраивание...- codeby_jobs_bot
- Тема
- ci/cd dast devsecops mast owasp python sast sca
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Penetration Tester / Специалист по анализу защищенности
Penetration Tester / Специалист по анализу защищенности Работодатель: Mayflower Локация: Кипр, Лимасол Зарплата: до 6 000 € Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...- codeby_jobs_bot
- Тема
- api security burp suite linux nmap owasp penetration testing web application security
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия Руководитель направления (Red Team, МАРС) — Сбер
Руководитель направления (Red Team, МАРС) Работодатель: Сбер Локация: Москва Зарплата: не указана Руководитель направления (Red Team, МАРС) Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: Выполнение внутренних операций по...- codeby_jobs_bot
- Тема
- active directory ai/llm bash mitre att&ck owasp pentest python red team
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Отчёт о пентесте: как составить понятный отчёт для заказчика
Пентест завершён, уязвимости найдены, но как донести результаты заказчику так, чтобы они были понятны и технарям, и бизнесу? Непонятный отчёт может обесценить вашу работу: баги останутся неисправленными, а риски — недооценёнными. В этой статье разберём, как составить отчёт о пентесте, который...- Luxkerr
- Тема
- dradis owasp poc информационная безопасность кибербезопасность отчёт о пентесте пентест тестирование на проникновение уязвимости этичный хакинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Межсайтовая подделка запроса (CSRF): Находим и обезвреживаем. Гайд для начинающих
Способы защиты от CSRF: рекомендации OWASP и реализация в фреймворках OWASP выделяет четыре основных метода защиты, которые эффективнее всего работают в комбинации: CSRF-токены (Synchronizer Token Pattern) - сервер генерирует уникальное непредсказуемое значение, встраивает его в форму...- Сергей Попов
- Тема
- csrf owasp web security веб-разработка кибербезопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья XSS-атака без секретов: от простого alert до захвата сессии
XSS-атака: определение и ключевые факты XSS (Cross-Site Scripting) - атака на веб-приложение, при которой злоумышленник внедряет вредоносный JavaScript-код в страницу, выполняемый в браузере жертвы с правами доверенного сайта. Позволяет красть сессии, перенаправлять на фишинговые клоны...- Сергей Попов
- Тема
- content-security-policy cross-site scripting csp dom xss javascript owasp reflected xss stored xss xss веб-безопасность защита от xss информационная безопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Обзор SamuraiWTF: Linux для обучения безопасности приложений
Введение OWASP SamuraiWTF — это полноценный Desktop Linux для использования в обучении безопасности приложений. Он бесплатный и с открытым исходным кодом, распространяется как в виде готовых виртуальных машин, так и в виде исходного кода. В процессе сборки он извлекает различные инструменты и...- delifer
- Тема
- burp suite debian linux linux debian owasp samuraiwtf wapt zap безопасность приложений виртуальная машина пентест
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
D
Статья OWASP TOP 10: главные уязвимости веб-приложений и как от них защититься
Существует стандартный информационный документ от OWASP (Open Web Application Security Project) - открытый проект по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation. В нем приведен список критических уязвимостей веб-приложений. Этот список...- danbus
- Тема
- broken access control owasp безопасность веб-безопасность веб-приложения защита данных информационная безопасность кибербезопасность уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Writeup Writeup: "Android UnCrackable L3" (mas.owasp.org)
Название: Android UnCrackable L3 Категория: reverse (android) Платформа: mas.owasp.org Иногда я буду ссылаться на предыдущие две статьи, посвящённые крякми L1 и L2, поэтому рекомендую к ознакомлению. А на очереди третьего уровня уровень сложности крякми от OWASP - уже довольно проблематичный...- Don Reverso
- Тема
- android crackme debugging hard owasp patching smali writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Архив Аудитор Pentest | Penetration Testing Engineer
Мы — создатели одной из самых быстрых транспортно-логистических сетей в России и интернет-магазинов на собственной платформе. Это не стартапы — это продуктовая разработка в уже действующих проектах. Mag Development - аккредитованная IT-компания. Работать можно дистанционно или в одном из наших...- Sultan Mahmudov
- Тема
- accunetix bug bounty burpsuite cobaltstrike ctf nmap owasp pentest sqlmap
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
OWASP TOP 10 - Server-side request forgery
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении SSRF Предыдущая часть: OWASP Top 9 - Security Logging and Monitoring Failures https://youtu.be/WiVASW40D54 Отдельная благодарность за идею @MLNK Не забудь заглянуть в описание! Там много...- Rook
- Медиа
- codeby ethicalhacking hacking news owasp redhat wapt whitehat
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP TOP 9 - Security Logging and Monitoring Failures
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Security Logging and Monitoring Failures Предыдущая часть: OWASP Top 8 - Software and Data Integrity Failures https://youtu.be/C-htc1vGb6c Отдельная благодарность за идею @MLNK Не забудь...- Rook
- Медиа
- codeby ethicalhacking hacking news owasp redhat wapt whitehat
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP TOP 8 - Software and Data Integrity Failures
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Software and Data Integrity Failures Предыдущая часть: OWASP Top 7 - Identification and Authentication Failures https://youtu.be/kZisGHQFIJY Отдельная благодарность за идею @MLNK Не забудь...- Rook
- Медиа
- codeby ethicalhacking hacking news owasp redhat wapt whitehat
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP TOP 7 - Identification and Authentication Failures
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Identification and Authentication Failures Предыдущая часть: OWASP Top 6 - Vulnerable and Outdated Components https://youtu.be/tea89NO-dt4 Отдельная благодарность за идею @MLNK Не забудь заглянуть...- Rook
- Медиа
- codeby codebynews owasp owasptop vulnerabilities wapt
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP TOP 6 - Vulnerable and Outdated Components
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Vulnerable and Outdated Components Предыдущая часть: OWASP Top 5 -Security Misconfiguration https://youtu.be/nMeXG0AfxEE Отдельная благодарность за идею @MLNK Не забудь заглянуть в описание! Там...- Rook
- Медиа
- codeby ethicalhacking hacking news owasp redhat wapt whitehat
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP Top 5 - Security Misconfiguration
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Misconfiguration Предыдущая часть: OWASP Top 4 - Insecure Design https://codeby.net/media/owasp-top-4-insecure-design.320/ Отдельная благодарность за идею @MLNK Не забудь заглянуть в описание! Там...- Rook
- Медиа
- codeby hacker itnews news owasp top
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP Top 4 - Insecure Design
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Insecure Design Предыдущие части: OWASP Top 1 - Broken Access Control https://codeby.net/media/owasp-top-1-broken-access-control.317/ OWASP Top 2 - Cryptographic Failures...- Rook
- Медиа
- codeby codebynews cybersec ethical infosec owasp owasptop10 owasptopten python wapt
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP Top 3 - Injection
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Injection Предыдущие части: OWASP Top 1 - Broken Access Control https://codeby.net/media/owasp-top-1-broken-access-control.317/ OWASP Top 2 - Cryptographic Failures...- Rook
- Медиа
- codeby codebynews cybersec ethical infosec owasp owasptop10 owasptopten python wapt
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP Top 2 - Cryptographic Failures
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Cryptographic Failures Предыдущие части: OWASP Top 1 - Broken Access Control https://codeby.net/media/owasp-top-1-broken-access-control.317/ Отдельная благодарность за идею @MLNK Не забудь...- Rook
- Медиа
- codeby codebynews cybersec ethical infosec owasp owasptop10 owasptopten python wapt
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec
-
OWASP Top 1 - Broken Access Control
Привет друзья! OWASP.org обновили топ 10 уязвимостей. В этом ролике я расскажу вам об обновлении Broken Acces Control Отдельная благодарность за идею @MLNK Не забудь заглянуть в описание! Там много интересного 👀 ________________________________________________________ ⚠️ ⚠️ ⚠️ Ресурсы The...- Rook
- Медиа
- codeby codebynews cybersec infocodeby infosec owasp top10
- Комментарии: 0
- Альбом: Rook Content
- Категория: Ваши видео InfoSec