Модуль 1: Введение в Access Control
OWASP Broken Access Control, middleware chain в Express и общая стратегия контроля доступа.
- 1. Broken Access Control — OWASPPro
- 2. Express middleware chain и авторизацияPro
- 3. Проверка знанийPro
Фундаментальный курс по контролю доступа в Node.js на Express. Изучите Forced Browsing к админ-панелям, горизонтальную эскалацию (IDOR) и обход URL-нормализации. Защита через middleware авторизации, ownership checks, path normalization, RBAC/ABAC через accesscontrol/CASL и автоматизацию обнаружения уязвимостей.
OWASP Broken Access Control, middleware chain в Express и общая стратегия контроля доступа.
Прямой доступ к /admin без проверки роли и защита через role middleware.
Доступ к данным другого пользователя через /users/:id/data и защита через ownership middleware и row-level filtering.
Обход проверок через регистр, trailing slash и кодирование URL. Защита через нормализацию пути и Router-based авторизацию.
RBAC в Express, библиотеки accesscontrol и CASL, реальные CVE и единый чек-лист контроля доступа.
Многослойная защита от Access Control уязвимостей. SAST через ESLint и Semgrep, DAST через ZAP и Nuclei, CI/CD pipeline и метрики мониторинга.