Задание для самостоятельной работы (сентябрь–октябрь)

Большинство проблем с информационной безопасностью происходит не из-за взлома самих криптографических функций, а либо из-за некорректного их использования, либо вообще никак не связаны с криптографией.

В рамках самостоятельной работы вам предлагается изучить, из-за чего возникали проблемы в реальных приложениях. Для этого вам нужно ознакомиться с составленным OWASP1 отчётом о десяти наиболее проблемных категориях уязвимостей, OWASP Top10.

Ознакомьтесь с описанием каждой из категорий и выберите одну из них. В описании категории есть раздел «List of Mapped CWEs»2. Выберите CWE, который содержит одну или более примеров уязвимостей3.

По выбранному CWE подготовьте пятиминутный доклад, в котором опишите:

При описании CVE продемонстрируйте:

Необходимые ссылки

Сноски:

1

OWASP — Open Web Application Security Project

2

CWE — Common Weakness Enumeration, база данных типов уязвимостей

3

CVE — Common Vulnerabilities and Exposures, база общеизвестных конкретных уязвимостей конкретных продуктов

4

CVSS — Common Vulnerability Scoring System, система оценки уязвимостей