Tagged: Application Security
Sicurezza applicativa: OWASP, SAST/DAST/RASP, secure coding, API security.
Termini
API Security
Insieme di controlli e pratiche per proteggere le API da abusi, attacchi automatizzati e accessi non autorizzati, garantendo autenticazione…
Code Injection
Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…
Command Injection
Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…
Dependency Pinning
Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…
Dynamic Application Security Testing (DAST)
Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.
Insecure Deserialization
Vulnerabilità in cui dati serializzati non attendibili vengono deserializzati senza controlli, permettendo di alterare lo stato dell'applic…
OWASP Top 10
Documento che classifica i dieci rischi di sicurezza più critici per le applicazioni web, aggiornato periodicamente e usato come riferiment…
Runtime Application Self-Protection (RASP)
Tecnologia che monitora e protegge l'applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale dall'i…
Secure Coding
Insieme di pratiche di sviluppo progettate per ridurre bug e vulnerabilità, imponendo linee guida che evitano pattern rischiosi e assicuran…
Secure Deployment Pipeline
Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni fase: verifica del codice, scansione delle dipendenze, test dinamici…
Software Composition Analysis (SCA)
Verifica automatizzata delle dipendenze software per individuare librerie vulnerabili o licenze non conformi presenti nel progetto.
SQL Injection
Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.
Static Application Security Testing (SAST)
Tecnica di analisi statica del codice sorgente che identifica vulnerabilità senza eseguire l'applicazione, utile nelle prime fasi dello svi…