Как строится секьюрити тестинг 1 - Анализ угроз (Threat Modeling) — сначала определяют, что может пойти не так: кто злоумышленник, какие у него цели, через какие точки входа он может проникнуть.

2 - Тестирование на проникновение (Penetration Testing) — этичный хакер пытается взломать систему теми же методами, что и реальный злоумышленник.

3 - Сканирование уязвимостей — автоматические инструменты проверяют систему на известные уязвимости: старые версии библиотек, открытые порты, слабые пароли.

4 - Тестирование авторизации и аутентификации — проверяют, что пользователь не может увидеть чужие данные, изменив ID в URL (IDOR — Insecure Direct Object Reference).

5 - 5. SQL-инъекции — пробуют внедрить SQL-код в поля ввода, чтобы получить доступ к базе.

6 - XSS (Cross-Site Scripting) — проверяют, можно ли внедрить скрипт через форму ввода, который украдёт данные другого пользователя.

7 - Шифрование — проверяют, что данные передаются по HTTPS (TLS), а в базе хранятся в зашифрованном виде.

8 - Логирование и аудит — проверяют, что система записывает, кто и когда получал доступ к данным, и эти логи нельзя подделать.

9 - Тестирование на утечку через API — отправляют запрос без токена или с чужим токеном, чтобы убедиться, что сервер отклоняет несанкционированный доступ.