Input Validering: Hva innebærer det egentlig?
Input Validering er en metode for å bekjempe injection-baserte angrepsvektorer. Utviklere, arkitekter, og sikkerhetsfolk roper om dette hele tiden, men hva innebærer det egentlig?
Input Validering er en metode for å bekjempe injection-baserte angrepsvektorer. Utviklere, arkitekter, og sikkerhetsfolk roper om dette hele tiden, men hva innebærer det egentlig?
Alle vet at input validering er griseviktig når man utvikler web applikasjoner. Men ser vi på “OWASP top 10 security risks” så har Injection-baserte angrep ligget på toppen en god stund. Så hvordan beskytter man seg mot Injection-baserte angrep?
Det ser ut til å ha blitt en trend at man kaster mer og mer kode ut i det offentlige. Men er man da klar over hvilke risikoer man utsettes for? Sikkerhetsekspert Even Lysen gjennomgår 8 risikoer.
Mange beveger seg mot, eller er allerede i, skyen. Dette medfører nye krav og metoder for sikring av data. Sikkerhetstesting er noe man kan gjøre gjennom hele utviklingsløpet, fra idè til utfasing.
Penetrasjonstesting begynner å bli en vanlig geskjeft for bedrifter å benytte. Men er det egentlig verdt kostnadene?
I den digitale verden trenger du ikke særlig mye utstyr og det er svært lave kostnader innvolvert ved cyberangrep. Her er de ti mest populære malware-teknikkene.