Обновился OWASP TOP 10
Это база кибербеза для всех разрабов - топ 10 уязвимостей в наших с вами приложениях. И этот список не только про то какие это угрозы, но и их порядок по важности. За 5 лет этот список немного изменился.
На первом месте остается уявзимость контроля доступа: «В 100% протестированных приложений был обнаружен тот или иной вид сломанного контроля доступа».
Попроще стало с криптографическими рисками, рисками архитектуры и инъекциями.
В целом полезно примерно помнить как чаще всего ломают приложения, чтоб потом меньше тратить времени на задачки от безопасников.