Гайз, а пентесты своих проектов вы делаете? Если да, то какие есть тулзы / либы? В логах прода я постоянно вижу что сканеры пытаются phpAdmin получить ну и подобные всякие php запросы. Само собой они все 404 отдают. А вот как быть в моем случае? У меня питон, но даже не джанга. Даже не понимаю как можно автоматически насканить что нибудь полезное. Только если вручную разбирать моё API и искать ошибку.
я наблюдал прохождение, очень со стороны, процесс и результаты таких пентестов. автоматические средства (не знаю что использовалось) успешно насканировали только странно настроеный корс, отсутствующие обновления убунты (которая контейнер и за семью слоями фаерволов) и собственно всё.
не заметил ни единой попытки понять структуру апи и проверить на уязвимость именно логику
Гайз, а пентесты своих проектов вы делаете? Если да, то какие есть тулзы / либы? В логах прода я постоянно вижу что сканеры пытаются phpAdmin получить ну и подобные всякие php запросы. Само собой они все 404 отдают. А вот как быть в моем случае? У меня питон, но даже не джанга. Даже не понимаю как можно автоматически насканить что нибудь полезное. Только если вручную разбирать моё API и искать ошибку.
Гайз, а пентесты своих проектов вы делаете? Если да, то какие есть тулзы / либы? В логах прода я постоянно вижу что сканеры пытаются phpAdmin получить ну и подобные всякие php запросы. Само собой они все 404 отдают. А вот как быть в моем случае? У меня питон, но даже не джанга. Даже не понимаю как можно автоматически насканить что нибудь полезное. Только если вручную разбирать моё API и искать ошибку.
Вдруг кому интересно будет, тут Positive по вечерам трансляции делает. Сегодня беседа Александра Галицкого, сооснователя и управляющего партнера Almaz Capital, и Александра Гостева, независимого эксперта по информационной безопасности, о стартапах в сфере ИБ, инвестициях и перспективных нишах рынка.
Вдруг кому интересно будет, тут Positive по вечерам трансляции делает. Сегодня беседа Александра Галицкого, сооснователя и управляющего партнера Almaz Capital, и Александра Гостева, независимого эксперта по информационной безопасности, о стартапах в сфере ИБ, инвестициях и перспективных нишах рынка.