Các lưu ý khi kiểm thử bảo mật 1. Kiểm tra bảo mật trong yêu cầu của website: - Phân quyền người dùng: Đảm bảo phân quyền của người dùng trong hệ thống, với role này user có thể làm gì, có lỗi nào vượt qua các quyền hạn của user trong hệ thống không ? ( Quyền vào trang, quyền admin, ... ) - Các yêu cầu của website có đảm bảo yếu tố bảo mật hay không? các quy định về đặt password, các thông báo tường minh, thông báo khi xảy ra lỗi, các trường hợp hiển thị thông tin người dùng có đảm bảo không ... - Các thông tin cần lưu xuống cookie, session, thời gian của session, cookie ... ( thay đổi các giá trị Cookie và gửi thông tin đến server) - Các thông tin cần thiết để xác nhận, đăng ký, ...đã đầy đủ chưa. - Các lỗi trong code có thể tạo ra các lỗ hổng để người lạ xâm nhập và tấn công hệ thống. - Các quy định về đặt tên file, nơi lưu trữ, cách đặt tên table, colunm trong DB. - Các thông tin của file config, cấu hình server thậm chí giới hạn IP truy cập. - Gửi các thông tin quan trọng q...
Đây là blogger cá nhân của mình dùng để lưu lại những tài liệu cần thiết,những tài liệu hay mà mình tìm được hoặc nhận được từ sự chia sẽ của bạn bè.