Перейти к содержимому

มารู้จัก OWASP มาตรฐาน Security ของการทำ website กัน

mikelopster

0:00 / 0:00

มารู้จัก OWASP มาตรฐาน Security ของการทำ website กัน

14 625 просмотров · 2 года назад
mikelopster
47 тыс. подписчиков
14 625 просмотров · 2 года назад
☕️ สนับสนุนช่องเราด้วยการสมัครสมาชิกช่องทางนี้ได้เลย    / @mikelopster   ฟังไมค์ สัปดาห์นี้ เราจะเล่าเรื่อง OWASP ว่าด้วยพื้นฐานและมาตรฐานของการทำ Security ของ Website กันว่า โดยปกติ Security นั้นเราควรจะต้อง follow หรือกังวลเรื่องไหนกันบ้างผ่าน "Top ten OWASP" เพื่อเป็นไอเดียเริ่มต้นสำหรับคนที่พึ่งเริ่มต้น deploy งาน หรืออาจจะยังไม่แน่ใจว่ามีอะไรที่ควรกังวลเกี่ยวกับ Security ก่อนที่จะขึ้นงานอีกไหม มาคุยกันในฟังไมค์กันครับ หัวข้อ 00:00 แนะนำ Security และ OWASP 04:44 A01: Broken Access control 08:25 A02: Cryptographic Failures 11:47 A03: Injection 15:03 A04: Insecure Design 17:58 A05: Security Misconfiguration 20:28 A06: Vulnerable and Outdated Components 22:41 A07: Identification and Authentication Failures 24:53 A08: Software and Data Integrity Failures 27:35 A09: Security Logging and Monitoring Failures 32:24 A10: Server-Side Request Forgery 36:39 สรุปหัวข้อ OWASP นี้ ใครมีข้อสงสัยเพิ่มเติม มาพูดคุยแลกเปลี่ยนความรู้กันได้ที่ Facebook page:   / mikelopster.dev   Website: https://mikelopster.dev พิกัดของด้านหลัง : https://shope.ee/8A54c8cfkf