Статьи о том, как взломать жизненные проблемы с помощью технологий.
Сайт: https://thecode.media
Журнал Яндекс Практикума.
Номер заявления в РКН — 4970835371
Страница в реестре: https://rknn.link/Yt
Post #11247
3.12K

Как ломают сайты и как это не допустить — разбираем конкретные атаки.
CSRF-атака: что это такое, как работает и как защититься
CSRF-атака — это подделка межсайтового запроса, чтобы выполнить действие на сайте с активной сессией. Представьте: вы вошли в онлайн-банк, закрыли все вкладки и случайно нажали на ссылку мошенника. Браузер выступает подельником: автоматически прикладывает cookie-файлы к мошенническому запросу — и перевод денег выглядит как действие пользователя.
XSS-уязвимости: типы, методика атаки, предотвращение
Межсайтовый скриптинг — одна из самых распространённых уязвимостей веб-приложений. XSS позволяет злоумышленникам внедрить вредоносный код прямо на сайт, с которым взаимодействуют пользователи. Это может быть как безобидное всплывающее окно, так и кража личных данных.
Курс «DevSecOps: безопасная разработка и эксплуатация»
Здесь за 3 месяца научитесь выстраивать процессы, чтобы обеспечить безопасность на всех этапах разработки приложения.
Кибербезопасность: какие бывают уязвимости и как от них защититься
Уязвимость — это слабое место в ПО, оборудовании или протоколах безопасности. Причины появления могут быть самыми разными: ошибки программирования, конструктивные недостатки, неправильная конфигурация и человеческий фактор. Есть статистика, что 80% кибератак происходит с помощью малварей.
Как защитить сайт от хакеров: настраиваем CSP
Чтобы защитить сайт от скриптовых атак, придумали CSP — политику безопасности контента. Вы специальными командами говорите сайту, из каких источников можно загружать данные. Браузер смотрит, что написано в правилах, и запрещает любые действия, которые им не соответствуют.
Журнал «Код» | Промокод Практикума | Новости мира IT и технологий
CSRF-атака: что это такое, как работает и как защититься
CSRF-атака — это подделка межсайтового запроса, чтобы выполнить действие на сайте с активной сессией. Представьте: вы вошли в онлайн-банк, закрыли все вкладки и случайно нажали на ссылку мошенника. Браузер выступает подельником: автоматически прикладывает cookie-файлы к мошенническому запросу — и перевод денег выглядит как действие пользователя.
XSS-уязвимости: типы, методика атаки, предотвращение
Межсайтовый скриптинг — одна из самых распространённых уязвимостей веб-приложений. XSS позволяет злоумышленникам внедрить вредоносный код прямо на сайт, с которым взаимодействуют пользователи. Это может быть как безобидное всплывающее окно, так и кража личных данных.
Курс «DevSecOps: безопасная разработка и эксплуатация»
Здесь за 3 месяца научитесь выстраивать процессы, чтобы обеспечить безопасность на всех этапах разработки приложения.
Кибербезопасность: какие бывают уязвимости и как от них защититься
Уязвимость — это слабое место в ПО, оборудовании или протоколах безопасности. Причины появления могут быть самыми разными: ошибки программирования, конструктивные недостатки, неправильная конфигурация и человеческий фактор. Есть статистика, что 80% кибератак происходит с помощью малварей.
Как защитить сайт от хакеров: настраиваем CSP
Чтобы защитить сайт от скриптовых атак, придумали CSP — политику безопасности контента. Вы специальными командами говорите сайту, из каких источников можно загружать данные. Браузер смотрит, что написано в правилах, и запрещает любые действия, которые им не соответствуют.
Журнал «Код» | Промокод Практикума | Новости мира IT и технологий
- ❤ 13
- 👍 4











