ПОДБОРКА
Безопасный web-стек
Практики безопасности для web-приложений.
Что даст подборка
Собрать практический набор материалов по теме.
Threat ModelingАктивы, угрозы, границы доверия и меры защиты анализируются заранее.Secrets ManagementСекреты хранятся, выдаются и аудируются отдельно от кода и конфигураций.PKCE для OAuth 2.0PKCE связывает код авторизации с одноразовым секретом клиента и мешает обменять перехваченный код без verifier.Session Fixation ProtectionИдентификатор сессии меняется после аутентификации и повышения привилегий.Rate LimitingОграничивает скорость запросов для защиты ресурса и справедливого доступа.Audit LoggingКритические действия записываются так, чтобы восстановить последовательность событий.