#owasp
Все о безопасности приложений в статьях по тегу OWASP. Изучите полезные шпаргалки для разработчиков, обзоры инструментов для пентеста, сканеры уязвимостей и фреймворки для комплексного аудита и защиты вашего кода от киберугроз.
Забудьте про рисование архитектуры в Paint: знакомство с OWASP Threat Dragon
Обзор OWASP Threat Dragon — бесплатного Open Source инструмента для моделирования угроз, построения диаграмм архитектуры и интеграции проверок безопас...
Как перестать бояться дырявого кода и начать хакинг
Обзор популярного репозитория awesome-web-hacking — полной карты ресурсов для изучения безопасности веб-приложений. Книги, инструменты, лаборатории и...
Как обуздать ИИ-агентов с помощью Agent Governance Toolkit
Обзор Agent Governance Toolkit от Microsoft — мощного набора инструментов для контроля безопасности и политик ИИ-агентов. Узнайте, как предотвратить о...
Как не провалить пентест и при чем тут OWASP WSTG
Обзор OWASP Web Security Testing Guide — ультимативного руководства по тестированию безопасности веб-приложений. Разбираемся, как использовать его в р...
Kubernetes Goat — Ваш личный полигон для оттачивания навыков безопасности K8s
Kubernetes Goat – это уникальный полигон с намеренно уязвимым кластером Kubernetes, созданный для безопасного обучения и оттачивания практических навы...
MobSF — Ваш швейцарский нож для безопасности мобильных приложений
Погрузитесь в мир мобильной безопасности с MobSF – комплексной платформой для статического и динамического анализа Android, iOS и Windows Mobile прило...
DefectDojo: Ваш Единый Центр Управления Уязвимостями
Устали от хаоса в управлении уязвимостями? DefectDojo — флагманский проект OWASP, который централизует, дедуплицирует и отслеживает все найденные бреш...
Dependency-Track Ваш Штурман в Океане Уязвимостей Open Source
Узнайте, как Dependency-Track помогает держать под контролем зависимости вашего кода, выявлять уязвимости и управлять рисками в цепочке поставок ПО, и...
Взломай меня если сможешь Учимся безопасности на живом примере с OWASP Juice Shop
Устали от скучных лекций по безопасности? OWASP Juice Shop — это веб-приложение, созданное, чтобы вы его взломали. Разбираемся, как этот 'дырявый' инт...
Reaper: ваш новый помощник в тестировании безопасности приложений
Reaper — это современный фреймворк для тестирования безопасности приложений с поддержкой AI, который объединяет все этапы проверки в единый рабочий пр...
OWASP Honeypot — ваш личный наблюдатель за киберугрозами
OWASP Honeypot — инструмент для создания ловушек, которые помогают изучать атаки в реальном времени. Узнайте, как с его Python-решением можно повысить...