Новый модуль - Нарушения аутентификации Подробнее
Нарушенная аутентификация

Нарушенная аутентификация

Аутентификация, вероятно, является самым очевидным и широко используемым методом защиты доступа к ресурсам, а также первой линией обороны от несанкционированного доступа. Нарушенная аутентификация занимает 7-е место в списке OWASP Top 10 за 2021 год среди основных рисков безопасности веб-приложений и входит в более широкую категорию сбоев идентификации и аутентификации. Уязвимость или ошибка конфигурации на этапе аутентификации может серьёзно повлиять на общую безопасность приложения.

Нарушенная аутентификация

Описание модуля:

Этот модуль охватывает распространённые уязвимости и ошибки конфигурации, связанные с аутентификацией, которые могут быть использованы для получения несанкционированного доступа к веб-приложению. В частности, в рамках модуля мы рассмотрим:

  • Обзор методов аутентификации и атак на них

  • Атаки Brute-Force

  • Атаки на аутентификацию, основанную на паролях

  • Обход механизмов аутентификации

  • Атаки, связанные с ненадлежащей обработкой сессий

Модуль разбит на разделы которые позволяют ознакомиться с каждой из рассматриваемых тактик и техник. 

Вы можете начинать и приостанавливать прохождение модуля в любое время, продолжая с того места, на котором остановились. Временных ограничений или оценок нет, однако для получения максимального понимания и отметки о завершении модуля в выбранных вами обучающих путях, необходимо выполнить все уроки.