Перейти к содержимому

Уязвимости приложений

  • Что такое ESB? Типы атак (SQL-инъекции, XSS). Как работает XSS?
  • Есть таблицы sites (id, url и vulnerability_id) и vulnerabilities. У одного сайта может быть много уязвимостей. Как связать таблицы? (У vulnerability указать site_id или сделать таблицу связей id, site_id, vuln_id - поле id обязательно? В некоторых бд дa, а вообще нет)
  • Написать запрос, который выведет все сайты, у которых есть уязвимости.
  • Написать запрос, который выведет число уязвимостей на сайтах.
  • Что произойдет, если перепутать роли ключей: хранить приватный ключ в секрете на сервере, а публичный ключ раздавать всем клиентам или сервисам для верификации? Является ли это критической уязвимостью или такая схема допустима?
  • Как вы управляете секретами и конфигурациями в ваших сервисах?
  • Какие меры безопасности были реализованы в вашем сервисе?
  • Как вы защищались от DDoS или брутфорса на ваших эндпоинтах?
  • А что такое CCRF?
  • Что такое XSS?
  • Что такое sql инъекция?