Tagged: Application Security

Sicurezza applicativa: OWASP, SAST/DAST/RASP, secure coding, API security.

Termini

API Security

Insieme di controlli e pratiche per proteggere le API da abusi, attacchi automatizzati e accessi non autorizzati, garantendo autenticazione…

Cybersecurity

Code Injection

Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…

Cybersecurity

Command Injection

Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…

Cybersecurity

Dependency Pinning

Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…

Cybersecurity

Dynamic Application Security Testing (DAST)

Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.

Cybersecurity

Insecure Deserialization

Vulnerabilità in cui dati serializzati non attendibili vengono deserializzati senza controlli, permettendo di alterare lo stato dell'applic…

Cybersecurity

OWASP Top 10

Documento che classifica i dieci rischi di sicurezza più critici per le applicazioni web, aggiornato periodicamente e usato come riferiment…

Cybersecurity

Runtime Application Self-Protection (RASP)

Tecnologia che monitora e protegge l'applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale dall'i…

Cybersecurity

Secure Coding

Insieme di pratiche di sviluppo progettate per ridurre bug e vulnerabilità, imponendo linee guida che evitano pattern rischiosi e assicuran…

Cybersecurity

Secure Deployment Pipeline

Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni fase: verifica del codice, scansione delle dipendenze, test dinamici…

Cybersecurity

Software Composition Analysis (SCA)

Verifica automatizzata delle dipendenze software per individuare librerie vulnerabili o licenze non conformi presenti nel progetto.

Cybersecurity

SQL Injection

Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.

Cybersecurity

Static Application Security Testing (SAST)

Tecnica di analisi statica del codice sorgente che identifica vulnerabilità senza eseguire l'applicazione, utile nelle prime fasi dello svi…

Cybersecurity
Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.