01
Модуль 1: Введение в контроль доступа
OWASP Broken Access Control #1, AuthN vs AuthZ, обзор защиты
- 1. Broken Access Control: #1 в OWASP Top 10Pro
- 2. Обзор методов защиты доступаPro
- 3. Тест: Основы Access ControlPro
Полный курс по уязвимостям контроля доступа в Python/Flask. Изучите Forced Browsing, горизонтальную эскалацию привилегий и обход URL. Практикуйтесь на 3 лабах с уникальными методами защиты.
OWASP Broken Access Control #1, AuthN vs AuthZ, обзор защиты
Прямое обращение к URL без проверки прав, защита через декораторы
/users/{id}/data — доступ к чужим данным, ownership validation
Обход проверки через case, trailing slash, URL normalization
RBAC паттерны, Flask-Principal, реальные CVE
RBAC, ABAC, Flask-Principal, OAuth scopes, API Gateway авторизация
Defense-in-Depth матрица, CVE-анализ, Code Review Checklist, автоматизация SAST/DAST