Перейти к содержимому
Все пути
Путь golang 5 модулей

Go API Security: OWASP API Top 10 на практике

Полное погружение в безопасность REST API на Go: Mass Assignment, BOLA, Rate Limiting. Вы изучите OWASP API Top 10, научитесь эксплуатировать уязвимости через JSON-запросы и внедрите защиту с помощью DTO, авторизации на уровне объектов и ограничения частоты запросов.

01

Модуль 1: Введение в API Security и OWASP API Top 10

Поверхность атаки REST API, отличия от классического веба, обзор OWASP API Security Top 10 и механика JSON-парсинга в Go.

0/4
  • 1. Поверхность атаки REST API в Go
    Pro
  • 2. OWASP API Security Top 10 — обзор угроз
    Pro
  • 3. Механика JSON-парсинга в Go и скрытые риски
    Pro
  • 4. Проверка знаний
    Pro
02

Модуль 2: Mass Assignment — лишние поля в JSON

Как атакующий использует автозаполнение Go-структур для повышения привилегий и как защититься с помощью DTO.

0/4
  • 1. Механика атаки Mass Assignment
    Pro
  • 2. Защита через DTO и безопасный маппинг
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — становимся админом через API профиля
    medium
    Pro
03

Модуль 3: BOLA — Broken Object Level Authorization

Самая распространённая уязвимость API по OWASP — доступ к чужим объектам через подмену ID. Атака, защита и практика.

0/4
  • 1. Механика атаки BOLA/IDOR
    Pro
  • 2. Защита — авторизация на уровне объектов
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — читаем чужие заказы через API
    medium
    Pro
04

Модуль 4: Rate Limiting и API Abuse

Как злоумышленники злоупотребляют API без ограничений и как реализовать эффективный rate limiting в Go.

0/4
  • 1. API Abuse — перебор, скрейпинг и credential stuffing
    Pro
  • 2. Rate Limiting в Go — алгоритмы и реализация
    Pro
  • 3. Проверка знаний
    Pro
  • EXP FIX
    4. Практика — обходим отсутствие rate limit
    medium
    Pro
05

Модуль 5: Итоговый обзор — архитектура безопасного API

Синтез всех модулей, сравнительные таблицы, реальные CVE, чек-лист безопасного API и стратегия Defense in Depth.

0/5
  • 1. Архитектура безопасного API — слои защиты
    Pro
  • 2. Реальные CVE и инциденты в API
    Pro
  • 3. Чек-лист безопасности API в Go
    Pro
  • 4. Автоматическое обнаружение API-уязвимостей в CI/CD
    Pro
  • 5. Итоговая проверка знаний
    Pro
🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru