Google Cloud leállása JAGUAR-LAND ROVER kibertámadás A jelszavak költségei CISA új sebezhetőségei Új DDoS támadás Ismerje meg a legújabb termékeket a kínálatunkban! Kövessen Minket a LinkedInen!
CybroAI

Broken Object Level Authorization sérülékenység javítása, megelőzése

Mi az a Broken Object Level Authorization?

Egy rosszindulatú támadó a kérésen belül elküldött objektum (pl. bármilyen szenzitív adat) azonosítójának manipulálásával kihasználhatja azokat az API végpontokat, amelyek nem megfelelően kezelik és limitálják egy adott objektum hozzáférhetőségét.

Broken Object Level Authorization kockázata?

A rosszinulatú támadó olyan adatokhoz fér hozzá az objektumazonosítók módosításával (pl. egy numerikus azonosító növelésével vagy csökkentésével), amikhez jogosultságát tekintve nem szabadna.

Hogyan javítható és előzhető meg a Broken Object Level Authorizationből következő sérülékenység?

Ellenőrizni kell, hogy kérésekben fogadott és a válaszként küldött objektumhivatkozások jogosultságellenőrzése minden szenzitív adatot tartalmaző esetben megfelelően működik.

Hogyan ellenőrizhető a Broken Object Level Authorization sérülékenység jelenléte?

Kapcsolódó weboldalak

Sérülékenységvizsgálat és penetrációs teszt szolgáltatás

Hírek, események, termékek és riasztások

Hírek, események, termékek és riasztások

Iratkozzon fel hírlevelünkre és ne maradjon le a legfontosabb kiberbiztonsági hírekről, eseményekről, termékekről és riasztásokról!

Ajánlatkérés