5. www.pentestit.ru info@pentestit.ru
Антропогенные источники угроз:
Высокая вероятность атаки
•криминальные структуры;
•потенциальные преступники и хакеры;
Средняя вероятность атаки
•недобросовестные партнеры;
Низкая вероятность атаки
•технический персонал поставщиков телематическихуслуг;
•представители надзорных организаций и аварийных служб;
•представители силовых структур.
7. www.pentestit.ru info@pentestit.ru
OWASP TOP 10:
A1 Внедрение кодаA2 Некорректная аутентификация и управление сессиейA3 Межсайтовый скриптинг(XSS) A4 Небезопасные прямые ссылки на объектыA5 Небезопасная конфигурацияA6 Утечка чувствительных данныхA7 Отсутствие контроля доступа к функциональному уровнюA8 Подделка межсайтовых запросов (CSRF) A9 Использование компонентов с известными уязвимостямиA10 Невалидированныередиректы