📧 [email protected] 📞 +381 61 161 2299
Blog

Web Security Insights

Praktični saveti i dubinska analiza - od OWASP ranjivosti i compliance standarda do zaštite od realnih pretnji.

OWASP

OWASP Top 10 2021 - šta je novo i zašto je važno

Tri potpuno nove kategorije, nova terminologija i promenjen redosled prioriteta - evo šta 2021. lista znači za vas.

Injection

SQL Injection: Kako jedna loša linija koda može srušiti firmu

SQL Injection daje napadaču direktan pristup vašoj bazi podataka. Objašnjavamo tipove, posledice i kompletnu odbranu.

Injection

XSS napadi: Kako napadači izvršavaju kod u vašem browseru

Cross-Site Scripting može ukrasti sesije, snimati tastere i prikazivati lažne forme unutar pravog sajta.

Access Control

Path Traversal i LFI: Kako napadači čitaju fajlove sa vašeg servera

../../etc/passwd u URL-u može biti ulaznica do API ključeva i SSH privatnih ključeva.

Access Control

IDOR ranjivost: Kada broj u URL-u otvara tuđe podatke

IDOR je broj jedan na OWASP listi. Promenom ID-a napadač pristupa podacima koji mu ne pripadaju.

Email Security

SPF, DKIM i DMARC: Kompletan vodič za email autentifikaciju

Bez ova tri DNS zapisa, bilo ko može poslati email koji izgleda kao da dolazi sa vašeg domena.

Phishing

Phishing napadi: Kako ih prepoznati i zaštititi organizaciju

Phishing je uzrok 90% uspešnih napada. Spear phishing, CEO fraud, smishing - i tehničke mere zaštite.

SSL/TLS

SSL/TLS konfiguracija: Zašto nije dovoljno imati HTTPS

Zelena brava nije garancija sigurnosti. TLS verzije, cipher suites i sertifikatne greške - šta proveriti.

SSL/TLS

HSTS i HTTPS redirect: Razlika između sigurnog i nesigurnog prelaska

Obični 301 redirect ka HTTPS nije siguran. SSL stripping napad i zašto vam treba HSTS preload lista.

Security Headers

Security Headers 2026: 7 HTTP zaglavlja koja svaki sajt mora imati

CSP, HSTS, X-Frame-Options i još 4 zaglavlja - besplatna zaštita od čitave klase napada.

Security Headers

Content Security Policy: Kako pravilno napisati CSP koji zaista štiti

unsafe-inline poništava XSS zaštitu. Nonces, hashes i Strict-CSP - kompletni vodič za implementaciju.

Cloud Security

Otvoreni S3 bucketi: Kako cloud pogrešna konfiguracija izlaže milione zapisa

Capital One, Twitch, Verizon - isti problem: javni AWS S3 bucket. Prevencija korak po korak.

API Security

API bezbednost: 10 OWASP API Security rizika koje morate znati

BOLA, Broken Auth, Mass Assignment, SSRF - OWASP API Top 10 sa primerima iz prakse.

Compliance

SOC 2 za male kompanije: Vodič za sertifikaciju bez bola

Type I vs Type II, troškovi, vremenski okvir - sve što trebate znati pre angažmana revizora.

Compliance

ISO 27001 vs SOC 2: Koji standard izabrati?

ISO 27001 otvara EU tržište, SOC 2 otvara američki enterprise. Detaljno poređenje oba standarda.

GDPR

GDPR i web bezbednost: Koje tehničke mere propisuje zakon

Sve GDPR kazne za bezbednost imaju istu osnovu: nedovoljne tehničke mere. Šta regulatori zaista očekuju.

CMS Security

WordPress bezbednost 2026: Kompletni vodič za zaštitu

Ažuriranja, login zaštita, xmlrpc, security headers - sve što treba uraditi na svakom WordPress sajtu.

PCI DSS

WooCommerce i PCI DSS: Šta e-prodavnica mora ispuniti

SAQ A vs SAQ D, Magecart napadi i PCI DSS 4.0 zahtevi za WooCommerce prodavnice.

Security Testing

Vulnerability Assessment vs Penetration Test: Koja je razlika?

Razlika u metodologiji, troškovima i kada koristiti koji pristup za testiranje bezbednosti.

Security Education

Kako hakeri pronalaze mete: Reconnaissance tehnike

Šta napadač zna o vašoj firmi pre nego što pošalje i jedan paket ka vašem serveru.

GDPR

GDPR tehnički checklist: 20 kontrola koje svaka web aplikacija mora da ima

Kompletna lista tehničkih GDPR kontrola: od cookie consenta do data transfer mehanizama.

Compliance

SOC 2 Readiness: Od gap analize do sertifikacije - korak po korak

Type I vs Type II, 5 Trust Criteria, troškovi i priprema - bez BS.

Compliance

NIS2 direktiva: Ko mora da je ispuni i šta zahteva

Ko je obavezan, Art. 21 tehničke mere, lična odgovornost menadžmenta i kazne do €10M.

Compliance

Compliance Gap Analysis: Šta je to i kako se radi

Metodologija, faze i cene gap analize za GDPR, SOC 2 i ISO 27001.

GDPR

GDPR kazne u praksi: Stvarni primeri i kako ih izbeći

Analiza najvećih GDPR kazni i pet tehničkih mera koje bi ih sprečile.