Webalkalmazás biztonság: a HTTP headerek hiánya üzleti kockázat

Webalkalmazás biztonság: a HTTP headerek hiánya üzleti kockázat

HTTP header és webalkalmazás-biztonság: az alulértékelt védelmi réteg A webalkalmazás-biztonságról szóló beszélgetések jellemzően a backend logikára, autentikációra, WAF-ra vagy éppen a sérülékenységvizsgálatokra fókuszálnak. Van azonban egy réteg, amely annak...
Mit csinál egy etikus hacker? | Útmutató cégeknek

Mit csinál egy etikus hacker? | Útmutató cégeknek

Mit csinál egy etikus hacker – és miért üzleti kérdés ez valójában?  Spoiler: az etikus hacker – polgári nevén pentester –  nem fekete hoodie-ban ül egy sötét alagsorban. Akkor sem, ha a hollywoodi hackermítosz ezt a képet égette belénk. De akkor mit csinál valójában?...
Clickjacking: amikor egy átlátszó iframe eltéríti a kattintásodat

Clickjacking: amikor egy átlátszó iframe eltéríti a kattintásodat

Clickjacking: Amikor a kattintás nem azt jelenti, amit gondolunk A webbiztonság világában sok támadás bonyolult exploitokra, sérülékeny kódra vagy rosszul konfigurált rendszerekre épül, a clickjacking azonban egészen más kategória. Itt ugyanis nem a rendszer feltörése...