Toon posts:

OWASP top 10 kwetsbaarheden altijd relevant?

Pagina: 1
Acties:

Vraag


  • honey
  • Registratie: Juni 2001
  • Laatst online: 10:00
Een collega vroeg me deze vraag te stellen.

Als een applicatie gebruik maakt van two-way authentication maar nog wel meerdere fouten bevat uit de OWASP top 10. Is deze applicatie veilig te gebruiken? Is het af te schermen zodat deze kwetsbaarheden niet relevant zijn?

Helaas weet ik niet specifiek welke fouten het zijn.

... of kun je er niks van zeggen. Zelf weet ik heel weinig van ICT beveiliging.

Specs van pc

Beste antwoord (via Bor op 28-02-2021 19:56)


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:13

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

honey schreef op maandag 22 februari 2021 @ 11:08:
@F_J_K
Dank.

Hij heeft geen account. ;P Maar, hij is verder ook een complete ICT leek. Zelf dacht hij dat ik een ICT expert ben, omdat ik zelf mijn PC bouw. ;)

Zonder specifieke gegevens is het dus lastig om er veel over te zeggen, maar je antwoord kan ik samenvatten als: nee, het is niet veilig te gebruiken?
Zonder specifieke informatie is het lastig advies geven. Op hoofdlijn kan je er vanuit gaan dat het achterblijven van een kwetsbaarheid uit de OWASP top 10 niet zorgt voor een veilige omgeving. Vergeet ook niet dat sommige aanvallen ook plaats kunnen vinden van binnenuit of na succesvolle authenticatie.

Als ik het topic zo lees heb je zelf, maar ook jouw collega, weinig tot geen kennis van beveiliging op dit vlak. Dan kan ik maar 1 advies geven; zoek hulp van iemand die dat wel heeft. Zonder de specifieke toepassing en case ga je geen sluitend advies op een forum vinden. Als je zelf weinig kennis van de materie hebt kan een eventueel advies bovendien ook lastig te doorgronden en op te volgen zijn.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Alle reacties


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Simpel gehouden: is mijn huis veilig als ik een grote bewaker voor de voordeur zet maar de tuindeur wel 's nachts open laat, en de bewaker ook niet zeg wie er tegen gehouden moet worden? Antwoord, nee.

Sowieso zijn er meer 'aanvalspunten' dan het wachtwoord van een gebruiker.

En dan nog: OWASP aandachtspunt 1 is sql injectie. Waarmee dan de tweede factor prima is te omzeilen als het prutswerk is. Aandachtspunt 2 is dat die authentication stuk is. Etc :P

--

Is het niet handiger om de collega (met dan wel meer kennis van zaken?) de vraag te laten stellen? Het lijkt zo een beetje een huiswerkvraag ;)

[Voor 5% gewijzigd door F_J_K op 22-02-2021 10:57]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • honey
  • Registratie: Juni 2001
  • Laatst online: 10:00
@F_J_K
Dank.

Hij heeft geen account. ;P Maar, hij is verder ook een complete ICT leek. Zelf dacht hij dat ik een ICT expert ben, omdat ik zelf mijn PC bouw. ;)

Zonder specifieke gegevens is het dus lastig om er veel over te zeggen, maar je antwoord kan ik samenvatten als: nee, het is niet veilig te gebruiken?

Specs van pc


Acties:
  • Beste antwoord
  • +1Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:13

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

honey schreef op maandag 22 februari 2021 @ 11:08:
@F_J_K
Dank.

Hij heeft geen account. ;P Maar, hij is verder ook een complete ICT leek. Zelf dacht hij dat ik een ICT expert ben, omdat ik zelf mijn PC bouw. ;)

Zonder specifieke gegevens is het dus lastig om er veel over te zeggen, maar je antwoord kan ik samenvatten als: nee, het is niet veilig te gebruiken?
Zonder specifieke informatie is het lastig advies geven. Op hoofdlijn kan je er vanuit gaan dat het achterblijven van een kwetsbaarheid uit de OWASP top 10 niet zorgt voor een veilige omgeving. Vergeet ook niet dat sommige aanvallen ook plaats kunnen vinden van binnenuit of na succesvolle authenticatie.

Als ik het topic zo lees heb je zelf, maar ook jouw collega, weinig tot geen kennis van beveiliging op dit vlak. Dan kan ik maar 1 advies geven; zoek hulp van iemand die dat wel heeft. Zonder de specifieke toepassing en case ga je geen sluitend advies op een forum vinden. Als je zelf weinig kennis van de materie hebt kan een eventueel advies bovendien ook lastig te doorgronden en op te volgen zijn.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • honey
  • Registratie: Juni 2001
  • Laatst online: 10:00
Bor schreef op maandag 22 februari 2021 @ 11:20:
[...]


Zonder specifieke informatie is het lastig advies geven. Op hoofdlijn kan je er vanuit gaan dat het achterblijven van een kwetsbaarheid uit de OWASP top 10 niet zorgt voor een veilige omgeving. Vergeet ook niet dat sommige aanvallen ook plaats kunnen vinden van binnenuit of na succesvolle authenticatie.

Als ik het topic zo lees heb je zelf, maar ook jouw collega, weinig tot geen kennis van beveiliging op dit vlak. Dan kan ik maar 1 advies geven; zoek hulp van iemand die dat wel heeft. Zonder de specifieke toepassing en case ga je geen sluitend advies op een forum vinden. Als je zelf weinig kennis van de materie hebt kan een eventueel advies bovendien ook lastig te doorgronden en op te volgen zijn.
Dank. Ook dit is een prima antwoord. Ik zal het weer terugleggen.

Specs van pc



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee