Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 18 сообщений
Cообщения с меткой

блог компании owasp - Самое интересное в блогах

Следующие 30  »
rss_habr

Bug Bounty vs Penetration testing

Четверг, 12 Января 2023 г. 13:37 (ссылка)

Информационная безопасность сейчас одна из наиболее горячих тем для обсуждения, которая вышла далеко за пределы ИБ-сообщества. Количество инцидентов и утечек возросло многократно, что стало дополнительным стимулом усиливать безопасность инфраструктуры и приложений, а уход иностранных вендоров только усугубил этот процесс. Одним из новых трендов стало проведение Bug Bounty программ. В этой статье я раскрою основные плюсы и минусы таких подходов как Bug Bounty и penetration testing.

Читать далее

https://habr.com/ru/post/708470/?utm_source=habrahabr&utm_medium=rss&utm_campaign=708470

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод] OWASP Web Security Testing Guide: как улучшить защищённость web-приложений

Суббота, 03 Декабря 2022 г. 20:29 (ссылка)

Open Web Application Security Project (OWASP) — одна из самых известных организаций, целью которой является улучшение защищённости приложений. Большинство специалистов в области информационной безопасности знакомы с OWASP Top Ten. У OWASP есть множество других проектов для различных этапов жизненного цикла разработки программного обеспечения (SDLC).

В предыдущей статье на Хабр я рассказывал о стандарте OWASP ASVS, в котором перечислены требования к безопасности web-приложений. А как убедиться в том, что эти требования выполняются? Ответ на этот вопрос даёт Web Security Testing Guide (WSTG) — Руководство по тестированию безопасности web-приложений, перевод которого я хотел бы представить вашему вниманию.

Читать далее

https://habr.com/ru/post/703322/?utm_source=habrahabr&utm_medium=rss&utm_campaign=703322

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод] Перевод стандарта ASVS 4.0. Часть 2

Четверг, 28 Июля 2022 г. 16:48 (ссылка)

Говорят, обещанного три года ждут, но не прошло и двух, с тех пор как здесь появилась первая часть перевода OWASP Application Security Verification Standard 4.0, как я решил доделать начатое. В первой части помимо раздела об архитектуре было подробное введение, дающее представление о стандарте и его назначении. Всем кто его прочитал, и тем, кто знаком с ASVS в оригинале, сразу даю ссылку на итоговый pdf и другие форматы, - возможно, вы откроете для себя что-то новое. Всем остальным предлагаю посмотреть "великолепные цветные диапозитивы" в качестве быстрого погружения.

Читать далее

https://habr.com/ru/post/679654/?utm_source=habrahabr&utm_medium=rss&utm_campaign=679654

Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<блог компании owasp - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda