OWASP
Pagina 1 di 2
OWASP: il framework difensivo che ha senso conoscere a memoria
OWASP Top 10 è il riferimento essenziale per chiunque sviluppi o manutenga applicazioni web. Non è la bibbia della sicurezza, ma è la lista delle categorie di vulnerabilità che incontri realmente nei code review, negli audit, nei penetration test. Conoscere OWASP a memoria è il minimo sindacale per chi lavora su codice esposto al web.
In questa categoria applico le categorie OWASP al contesto PHP/Laravel: injection, broken access control, authentication failures, insecure design, vulnerable dependencies. Il taglio è quello di chi vede queste vulnerabilità in codice di produzione, non solo in slide di conferenze. Scrivimi per un audit, oppure scopri come lavoro.