A8 - Software and Data Integrity Failures

vorige Präsentation: A7 - Identification and Authentication Failures | zurück zum Buch-Kapitel [esc] | Nächste Präsentation A9 - Monitoring

Auf Platz 8 der OWASP Top 10 2021: Software and Data Integrity Failures bezieht sich auf das automatisierte Einbinden von Plugins, Bibliotheken oder Module aus nicht vertrauenswürdigen Quellen.

Die Automatik ist dabei eine “Continuous Integration” (CI) Pipeline. Sobald man CI verwendet muss man sich mit diesem Problemen auseinandersetzen.

A8 - Software and Data Integrity Failures

vorige Präsentation: A7 - Identification and Authentication Failures | zurück zum Buch-Kapitel [esc] | Nächste Präsentation A9 - Monitoring

/

#