Praktični saveti i dubinska analiza - od OWASP ranjivosti i compliance standarda do zaštite od realnih pretnji.
Tri potpuno nove kategorije, nova terminologija i promenjen redosled prioriteta - evo šta 2021. lista znači za vas.
SQL Injection daje napadaču direktan pristup vašoj bazi podataka. Objašnjavamo tipove, posledice i kompletnu odbranu.
Cross-Site Scripting može ukrasti sesije, snimati tastere i prikazivati lažne forme unutar pravog sajta.
../../etc/passwd u URL-u može biti ulaznica do API ključeva i SSH privatnih ključeva.
IDOR je broj jedan na OWASP listi. Promenom ID-a napadač pristupa podacima koji mu ne pripadaju.
Bez ova tri DNS zapisa, bilo ko može poslati email koji izgleda kao da dolazi sa vašeg domena.
Phishing je uzrok 90% uspešnih napada. Spear phishing, CEO fraud, smishing - i tehničke mere zaštite.
Zelena brava nije garancija sigurnosti. TLS verzije, cipher suites i sertifikatne greške - šta proveriti.
Obični 301 redirect ka HTTPS nije siguran. SSL stripping napad i zašto vam treba HSTS preload lista.
CSP, HSTS, X-Frame-Options i još 4 zaglavlja - besplatna zaštita od čitave klase napada.
unsafe-inline poništava XSS zaštitu. Nonces, hashes i Strict-CSP - kompletni vodič za implementaciju.
Capital One, Twitch, Verizon - isti problem: javni AWS S3 bucket. Prevencija korak po korak.
BOLA, Broken Auth, Mass Assignment, SSRF - OWASP API Top 10 sa primerima iz prakse.
Type I vs Type II, troškovi, vremenski okvir - sve što trebate znati pre angažmana revizora.
ISO 27001 otvara EU tržište, SOC 2 otvara američki enterprise. Detaljno poređenje oba standarda.
Sve GDPR kazne za bezbednost imaju istu osnovu: nedovoljne tehničke mere. Šta regulatori zaista očekuju.
Ažuriranja, login zaštita, xmlrpc, security headers - sve što treba uraditi na svakom WordPress sajtu.
SAQ A vs SAQ D, Magecart napadi i PCI DSS 4.0 zahtevi za WooCommerce prodavnice.
Razlika u metodologiji, troškovima i kada koristiti koji pristup za testiranje bezbednosti.
Šta napadač zna o vašoj firmi pre nego što pošalje i jedan paket ka vašem serveru.
Kompletna lista tehničkih GDPR kontrola: od cookie consenta do data transfer mehanizama.
Type I vs Type II, 5 Trust Criteria, troškovi i priprema - bez BS.
Ko je obavezan, Art. 21 tehničke mere, lična odgovornost menadžmenta i kazne do €10M.
Metodologija, faze i cene gap analize za GDPR, SOC 2 i ISO 27001.
Analiza najvećih GDPR kazni i pet tehničkih mera koje bi ih sprečile.