InfoSec-iniciante

👾 Inicio Cronograma OWASP

OWASP Top 10

O que é?

É um relatório com os 10 riscos de segurança mais criticos, encontrados em aplicações web.

Qual objetivo:

Conscientizar os desenvolvedores sobre principais ameaças e fornecer diretrizes para proteger suas aplicações web contra as vulnerabilidade.

Lista top 10:2021

  1. A01:2021 – Quebra de Controle de Acesso

A01:2021 – Quebra de Controle de Acesso

a01

O que é?

É quando um usuário é capaz de acessar recursos ou executar ações que não deveriam ser permitidas de acordo com a política de acesso definida. Isso pode resultar em exposição de informações sensíveis, manipulação indevida de dados ou execução de operações não autorizadas.

Como acontece?

Pode ocorrer de várias maneiras:

Vulnerabilidades comuns

Como mitigar?

Cenários

Exemplo:

Um invasor simplesmente força a navegação para URLs de destino. Direitos de administrador são necessários para acessar a página de administrador.

https://example.com/app/getappInfo
https://example.com/app/admin_getappInfo

Se um usuário não autenticado pode acessar qualquer página, é uma falha. Se um usuário não administrador pode acessar a página de administração, isso é uma falha.

Outros cenários

Lab

Mais e referências