(składnia)

Michał Sajdak: Czym jest audyt bezpieczeństwa aplikacji webowych?

Programista 09/2015 (40) październik/listopad [okładka]

Co roku słyszymy o spektakularnych atakach na systemy IT– niedawno, we wrześniu 2015 roku, ujawniono wyciek danych 15 milionów klientów T-Mobile USA, w październiku z kolei upubliczniono prawie 15 GB danych pochodzących z włamania do popularnego amerykańskiego serwisu Patreon. Znane są też ogromne wycieki danych z LinkedIn, Steam czy Blizzard. Co ciekawe, znaczna liczba tego typu spektakularnych naruszeń bezpieczeństwa następuje w wyniku wykorzystania błędów aplikacyjnych. Dużo włamań pozostaje jednak nieujawnionych – ofiary nie chcą się tym chwalić bądź po prostu nie wiedzą o naruszeniu bezpieczeństwa.