Web Güvenliği /
XSS, SQLi, CSRF ve daha fazlası
SSRF (Server-Side Request Forgery) Nedir?
Sunucunun, saldırganın istediği bir adrese kendi adına istek göndermesiyle oluşan zafiyet.
Güvenlik Loglama ve İzleme Hataları Nedir?
Bir saldırıyı önlemekle değil, fark edebilmekle ilgili kritik bir kategori.
Yazılım ve Veri Bütünlüğü Hataları Nedir?
CI/CD hattı ve yazılım güncellemelerinin bütünlüğünün doğrulanmamasından kaynaklanan riskler.
Kriptografik Hatalar (Cryptographic Failures) Nedir?
OWASP Top 10 2021 listesinde 2. sırada yer alan, hassas verilerin yetersiz korunmasıyla ilgili zafiyet kategorisi.
Güvensiz Tasarım (Insecure Design) Nedir?
OWASP Top 10 2021'e yeni eklenen, kodlama hatasından değil tasarım aşamasındaki eksiklerden kaynaklanan risk kategorisi.
Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Nedir?
Varsayılan ayarların değiştirilmemesinden gereksiz servislerin açık kalmasına kadar geniş bir risk ailesi.
Zafiyetli ve Güncel Olmayan Bileşenler Nedir?
Kullandığın kütüphane ve frameworklerin bilinen açıkları, uygulamanın da açığı hâline gelir.
Enjeksiyon (Injection) Saldırıları Nedir?
SQL Injection dahil, en eski ve hâlâ en yaygın web zafiyet ailelerinden biri.
Kimlik Doğrulama Hataları (Identification and Authentication Failures) Nedir?
Eskiden "Broken Authentication" olarak bilinen, oturum ve kimlik yönetimi zafiyetleri.
Kırık Erişim Kontrolü (Broken Access Control) Nedir?
OWASP Top 10 2021 listesinde 1 numaraya yükselen, en yaygın web güvenliği zafiyeti.
XSS (Cross-Site Scripting) Nedir?
Web uygulamalarındaki en yaygın zafiyetlerden biri