Blogi
Valtuutusvirheitä on kaikkialla — tässä syy, miksi löydämme niitä jatkuvasti
Kenttähavainto siitä, miksi puutteellinen oliotason valtuutus on edelleen yleisin kriittinen löydös API-arvioinneissamme.
Kaava kaavan takana
Lähes jokaisella löytämällämme puutteellisen oliotason valtuutuksen virheellä on sama perimmäinen syy: päätepiste, joka tarkistaa, onko käyttäjä tunnistautunut, mutta ei koskaan tarkista, onko hänellä valtuutus käyttää pyydettyä tiettyä resurssia.
Tämä virheluokka selviää koodikatselmoinnista, koska se ei näytä väärältä irrallaan — koodi vaatii oikein voimassa olevan istunnon. Se on väärin vasta kontekstissa, kun kysytään: 'valtuutettu mihin tarkalleen ottaen?'
Jatka lukemista
Lisää aiheesta Blogi.
Miten tunkeutumistestiraportti todella luetaan
Opas kehitysjohtajille löydösten priorisointiin hyödynnettävyyden ja liiketoimintavaikutuksen — ei pelkän CVSS-pisteytyksen — perusteella.
Lue artikkeliCI-putkenne todennäköisesti vuotaa salaisuuksia
Yleisiä malleja, joita näemme build-putkia auditoidessamme, ja miten korjata ne ennen kuin hyökkääjä löytää ne ensin.
Lue artikkeliPurple team vs. red team: milloin kumpaakin kannattaa käyttää
Käytännön erittely siitä, milloin yhteistyössä toteutettu purple team -harjoitus voittaa täysin vastakkainasettelevan red team -toimeksiannon.
Lue artikkeliInfrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.
