Security Penetration Testing / OWASP TOP 10

Опубликовано: 09 Январь 2022
на канале: Artsiom Rusau QA Life
32,086
1.6k

Security Penetration Testing / OWASP TOP 10

🚀 Все мои курсы и полезные материалы: https://artsiomrusau.com/

Сегодня поговорим о тестировании безопасности и, в частности, о такой организации как OWASP и TOP 10 уязвимостей от нее.

😎Мой курс на Udemy:
https://www.udemy.com/course/qaengineer/

😎 Полезные ссылки из видео:

Официальная страница OWASP TOP 10 2021 на английском языке:
https://owasp.org/Top10/

Официальная страница OWASP TOP 10 2021 на русском языке:
https://2sharp.pro/infosec/92-owasp-t...

Атака с большим будущим: за что SSRF поместили в ТОП-10 киберугроз
https://habr.com/ru/company/solarsecu...

Три топ-уязвимости по версии OWASP TOP-10
https://dou.ua/forums/topic/32925/

😎 Ссылка на полезные ресурсы для тестировщика от меня: https://docs.google.com/spreadsheets/...

😎 Текстовая версия курса "Тестировщик с нуля"
https://drive.google.com/file/d/1lJdZ...

😎 Доступные схемы из занятия (некоторые необходимо скачать для корректной работы):
https://drive.google.com/drive/folder...

Приятного просмотра :)

P.S. Все таймкоды есть в описании 😉
___________________________________________________
00:00 - Что такое OWASP и TOP 10 уязвимостей?
05:46 - Тестирование безопасности - нефункциональный вид
06:40 - A01:2021 - Нарушение контроля доступа
11:45 - A02:2021 - Сбои в криптографии
13:46 - A03:2021- Инъекции
16:10 - A04:2021- Небезопасный дизайн
19:02 - A05:2021- Неправильная конфигурация
19:49 - A06:2021 - Уязвимые и устаревшие компоненты
20:50 - A07:2021- Ошибки идентификации и аутентификации
23:57 - A08:2021- Нарушение целостности данных и программного обеспечения
27:18 - A09:2021 - Журнал безопасности и сбои мониторинга
29:11 - A10:2021 - Подделка запросов со стороны сервера (SSRF)

🤠 Я В ИНТЕРНЕТЕ:
Подпишись на этот YouTube канал :)
Поддержать канал: https://new.donatepay.ru/@artsiomrusa...
Telegram (много плюшек): https://t.me/qachanell
Telegram (общение только о тестировании): https://t.me/qa_chatka
Telegram (флудилка): https://t.me/qachanellflood
Telegram (хранилище): https://t.me/qa_sklad
Telegram (менторы и менти): https://t.me/qa_mentors
Discord (все каналы в одном месте):   / discord  
Instagram:   / rusau.qalife  
TikTok: https://vm.tiktok.com/ZMJ37xybM/

Music: www.bensound.com

#OWASP #OWASPTOP10


Смотрите видео Security Penetration Testing / OWASP TOP 10 онлайн без регистрации, длительностью часов минут секунд в хорошем качестве. Это видео добавил пользователь Artsiom Rusau QA Life 09 Январь 2022, не забудьте поделиться им ссылкой с друзьями и знакомыми, на нашем сайте его посмотрели 32,08 раз и оно понравилось 1.6 тысяч людям.