Назад к вопросам
Совкомбанк
Middle+
28
Расскажите про современные угрозы информационной безопасности на примере OWASP TOP 10
Компании, где спрашивали
Ответ от нейросети
sobes.tech AI
OWASP Top 10 — это список наиболее критичных уязвимостей веб-приложений, который регулярно обновляется. Современные угрозы информационной безопасности включают:
- Broken Access Control — ошибки в управлении правами доступа, позволяющие неавторизованным пользователям получить доступ к данным или функциям.
- Cryptographic Failures — неправильное использование шифрования, например, хранение паролей в открытом виде.
- Injection — внедрение вредоносного кода через ввод (SQL, NoSQL, OS команды).
- Insecure Design — недостатки в архитектуре и дизайне безопасности.
- Security Misconfiguration — неправильные настройки серверов, баз данных, фреймворков.
- Vulnerable and Outdated Components — использование устаревших библиотек с известными уязвимостями.
- Identification and Authentication Failures — слабая аутентификация, позволяющая обходить защиту.
- Software and Data Integrity Failures — отсутствие проверки целостности кода и данных.
- Security Logging and Monitoring Failures — недостаточный аудит и мониторинг, затрудняющие обнаружение атак.
- Server-Side Request Forgery (SSRF) — атаки, когда сервер делает запросы к внутренним ресурсам по команде злоумышленника.
Понимание этих угроз помогает строить более защищённые приложения и инфраструктуру, снижая риски компрометации.