Аутентификация, вероятно, является самым очевидным и широко используемым методом защиты доступа к ресурсам, а также первой линией обороны от несанкционированного доступа. Нарушенная аутентификация занимает 7-е место в списке OWASP Top 10 за 2021 год среди основных рисков безопасности веб-приложений и входит в более широкую категорию сбоев идентификации и аутентификации. Уязвимость или ошибка конфигурации на этапе аутентификации может серьёзно повлиять на общую безопасность приложения.
Этот модуль охватывает распространённые уязвимости и ошибки конфигурации, связанные с аутентификацией, которые могут быть использованы для получения несанкционированного доступа к веб-приложению. В частности, в рамках модуля мы рассмотрим:
Обзор методов аутентификации и атак на них
Атаки Brute-Force
Атаки на аутентификацию, основанную на паролях
Обход механизмов аутентификации
Атаки, связанные с ненадлежащей обработкой сессий
Модуль разбит на разделы которые позволяют ознакомиться с каждой из рассматриваемых тактик и техник.
Вы можете начинать и приостанавливать прохождение модуля в любое время, продолжая с того места, на котором остановились. Временных ограничений или оценок нет, однако для получения максимального понимания и отметки о завершении модуля в выбранных вами обучающих путях, необходимо выполнить все уроки.