уязвимости api

  1. Сергей Попов

    Статья Практическая безопасность API: OWASP API Top 10, типовые уязвимости и методика тестирования

    Когда берёшь в работу очередной API-пентест, первый вопрос должен быть - не «какой сканер запустить», а «как устроена логика этого сервиса». Сканер DAST найдёт отсутствие заголовков безопасности и открытый debug-эндпоинт. Но он не поймёт, что GET /api/v1/orders/1337 отдаёт чужой заказ, если...
  2. Luxkerr

    Статья Безопасность API: Как тестировать и защищать программные интерфейсы

    В эпоху цифровой трансформации API (Application Programming Interface — интерфейс прикладного программирования) стали фундаментальной частью современных приложений, обеспечивая обмен данными между системами, сервисами и устройствами. Однако эта зависимость несет серьезные риски: API часто...