SCW 아이콘
영웅 배경, 구분선 없음
블로그

Programmierer erobern die Sicherheit: Serie „Teilen und Lernen“ - XQuery Injection

야프 카란 싱
게시일 : 2019년 2월 28일
마지막 업데이트: 2026년 3월 9일

XQuery-Injection-Angriffe werden manchmal als der kleine Bruder der verbreiteteren angesehen. SQL-Injection-Angriffe. Sie haben ähnliche Ursachen, und die Befehle, die Angreifer nutzen, um sie beide auszulösen, sind ebenfalls sehr ähnlich. Es ist nur so, dass XQuery-Injection-Angriffe nur während einer XPath-Abfrage für XML-Daten auftreten können. Aus diesem Grund werden sie manchmal als XPath Injection oder einfach als XPath-Angriffe bezeichnet, da dies die verwendete Übermittlungsmethode ist.

Eine große Mehrheit der Websites verwendet XML-Datenbanken, um wichtige Funktionen wie das Speichern von Benutzeranmeldedaten, Kundeninformationen, persönlichen Identitätsinformationen und vertraulichen oder sensiblen Daten auszuführen, sodass XQuery-Angriffe einen ziemlich großen Angriffsfußabdruck haben.

In dieser Episode werden wir lernen:

  • Wie Angreifer XQuery-Injektionen verwenden
  • Warum XQuery-Injektionen gefährlich sind
  • Techniken, mit denen diese Sicherheitsanfälligkeit behoben werden kann.

Wie lösen Angreifer eine XQuery-Injection aus?

Wie bei den meisten Computersprachen wurde der Code für XPath aus Gründen der Einfachheit entworfen. Tatsächlich ist XPath eine Standardsprache, und alle Notationen und Syntaxanweisungen sind unverändert, unabhängig davon, welche Anwendung sie verwendet. Das bedeutet, dass die Befehle, die zur Manipulation einer XPath-Abfrage verwendet werden, allgemein bekannt sind und sogar automatisiert werden können.

Im Kern ist eine XPath-Abfrage eine einfache Anweisung, die der XML-Datenbank mitteilt, welche Informationen gesucht werden sollen. In einem der einfachsten Beispiele wird es verwendet, um zu überprüfen, ob ein Benutzerdatensatz existiert, und dann, um seine Anmeldeinformationen abzurufen. Da XPath-Abfragen Benutzereingaben enthalten, können Hacker die Abfrage manipulieren, um Informationen zurückzugeben, die geschützt werden sollten.

Wenn ein Angreifer beispielsweise versucht, die Anmeldesicherheit zu umgehen, kann er am Ende seiner XPath-Abfrage Variablen hinzufügen, die den gesamten Prozess umgehen. Ein Beispiel könnte so aussehen:

//Mitarbeiter [Benutzername/text () =irgendjemand oder 1=1 oder a=a Und Passwort/text () =spielt keine Rolle]

Hier wird das Feld Benutzername so gestaltet, dass es aufgrund der 1=1- oder a=a-Anweisung jedem Benutzer entspricht. Das Passwortfeld spielt keine Rolle, da nur der erste Teil der Abfrage wahr sein muss.

Warum ist XQuery Injection gefährlich?

Ein Hauptgrund dafür, dass XQuery-Injection-Angriffe so gefährlich sind, liegt darin, dass sie es Angreifern ermöglichen, die Anmelde- und Kontosicherheit zu umgehen. Und sie ermöglichen eine automatisierte Ausführung mithilfe einer Standardsprache, die sich je nach Anwendung nicht unterscheidet. Angreifer können Websites und Anwendungen automatisch nach dieser Sicherheitslücke durchsuchen und handeln, sobald sie entdeckt wird. Wenn Ihre App anfällig ist, werden die Angreifer sie kompromittieren. XQuery-Angriffe gefährden nicht nur die Kontosicherheit, sondern können auch zur Datenexfiltration verwendet werden. Ein Angreifer könnte beispielsweise alle Datensätze aus der XML-Datenbank übertragen.

Eliminierung von XQuery-Injection-Angriffen

Wie bei ähnlichen Sicherheitslücken besteht eine wichtige Abwehr darin, Benutzereingaben einfach nicht zu vertrauen. Jedes Mal, wenn ein Benutzer Informationen eingeben kann, unabhängig davon, ob er eine Datenbankabfrage stellt oder nicht, sollte der Vorgang genau unter die Lupe genommen werden. Es ist nicht anders, als die Fenster und Türen eines physischen Gebäudes zu sichern, da dies die Hauptwege sind, über die sich Menschen Zugang verschaffen können.

Für den XQuery-Injektionsschutz erfolgt dies durch Bereinigen von Benutzereingaben durch Filtern oder durch eine Whitelist-Eingabevalidierung von Benutzereingaben. Sie können auch eine parametrisierte XPath-Schnittstelle verwenden, ähnlich wie vorbereitete Anweisungen für SQL-Abfragen.

Stellen Sie abschließend sicher, dass Sie allen Anwendungen die geringsten Rechte zuweisen. Das könnte bedeuten, dass Sie einen Benutzer mit Leseberechtigungen erstellen müssen, der alle Anwendungsabfragen ausführen kann.

Mithilfe dieser Techniken ist es möglich, alle XQuery-Injection-Versuche gegen Ihre Website oder Anwendung zu stoppen.

Weitere Informationen zu XQuery Injections

Für weitere Informationen können Sie sich ansehen, was OWASP über XQuery Injections sagt. Sie können Ihr neu gewonnenes Defensivwissen auch mit einem auf die Probe stellen kostenlose Demo der Secure Code Warrior-Plattform, die Cybersicherheitsteams zu ultimativen Cyberkriegern ausbildet. Um mehr über die Beseitigung dieser Sicherheitslücke und eine Galerie mit anderen Bedrohungen zu erfahren, besuchen Sie die Sicherer Code Krieger Blog.

리소스 보기
리소스 보기

Eine große Mehrheit der Websites verwendet XML-Datenbanken, um wichtige Funktionen wie das Speichern von Benutzeranmeldedaten, Kundeninformationen, persönlichen Identitätsinformationen und vertraulichen oder sensiblen Daten auszuführen, sodass XQuery-Angriffe einen ziemlich großen Angriffsfußabdruck haben.

더 알고 싶으신가요?

Jaap Karan Singh ist Secure Coding Evangelist, Chief Singh und Mitbegründer von Secure Code Warrior.

더 알아보세요

Secure Code Warrior 소프트웨어 개발 주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 귀사를 Secure Code Warrior . 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 담당하는 분이라면 누구든, 저희는 귀사가 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기
공유하기:
링크드인 브랜드사회적x 로고
저자
야프 카란 싱
게시일: 2019년 2월 28일

Jaap Karan Singh ist Secure Coding Evangelist, Chief Singh und Mitbegründer von Secure Code Warrior.

공유하기:
링크드인 브랜드사회적x 로고

XQuery-Injection-Angriffe werden manchmal als der kleine Bruder der verbreiteteren angesehen. SQL-Injection-Angriffe. Sie haben ähnliche Ursachen, und die Befehle, die Angreifer nutzen, um sie beide auszulösen, sind ebenfalls sehr ähnlich. Es ist nur so, dass XQuery-Injection-Angriffe nur während einer XPath-Abfrage für XML-Daten auftreten können. Aus diesem Grund werden sie manchmal als XPath Injection oder einfach als XPath-Angriffe bezeichnet, da dies die verwendete Übermittlungsmethode ist.

Eine große Mehrheit der Websites verwendet XML-Datenbanken, um wichtige Funktionen wie das Speichern von Benutzeranmeldedaten, Kundeninformationen, persönlichen Identitätsinformationen und vertraulichen oder sensiblen Daten auszuführen, sodass XQuery-Angriffe einen ziemlich großen Angriffsfußabdruck haben.

In dieser Episode werden wir lernen:

  • Wie Angreifer XQuery-Injektionen verwenden
  • Warum XQuery-Injektionen gefährlich sind
  • Techniken, mit denen diese Sicherheitsanfälligkeit behoben werden kann.

Wie lösen Angreifer eine XQuery-Injection aus?

Wie bei den meisten Computersprachen wurde der Code für XPath aus Gründen der Einfachheit entworfen. Tatsächlich ist XPath eine Standardsprache, und alle Notationen und Syntaxanweisungen sind unverändert, unabhängig davon, welche Anwendung sie verwendet. Das bedeutet, dass die Befehle, die zur Manipulation einer XPath-Abfrage verwendet werden, allgemein bekannt sind und sogar automatisiert werden können.

Im Kern ist eine XPath-Abfrage eine einfache Anweisung, die der XML-Datenbank mitteilt, welche Informationen gesucht werden sollen. In einem der einfachsten Beispiele wird es verwendet, um zu überprüfen, ob ein Benutzerdatensatz existiert, und dann, um seine Anmeldeinformationen abzurufen. Da XPath-Abfragen Benutzereingaben enthalten, können Hacker die Abfrage manipulieren, um Informationen zurückzugeben, die geschützt werden sollten.

Wenn ein Angreifer beispielsweise versucht, die Anmeldesicherheit zu umgehen, kann er am Ende seiner XPath-Abfrage Variablen hinzufügen, die den gesamten Prozess umgehen. Ein Beispiel könnte so aussehen:

//Mitarbeiter [Benutzername/text () =irgendjemand oder 1=1 oder a=a Und Passwort/text () =spielt keine Rolle]

Hier wird das Feld Benutzername so gestaltet, dass es aufgrund der 1=1- oder a=a-Anweisung jedem Benutzer entspricht. Das Passwortfeld spielt keine Rolle, da nur der erste Teil der Abfrage wahr sein muss.

Warum ist XQuery Injection gefährlich?

Ein Hauptgrund dafür, dass XQuery-Injection-Angriffe so gefährlich sind, liegt darin, dass sie es Angreifern ermöglichen, die Anmelde- und Kontosicherheit zu umgehen. Und sie ermöglichen eine automatisierte Ausführung mithilfe einer Standardsprache, die sich je nach Anwendung nicht unterscheidet. Angreifer können Websites und Anwendungen automatisch nach dieser Sicherheitslücke durchsuchen und handeln, sobald sie entdeckt wird. Wenn Ihre App anfällig ist, werden die Angreifer sie kompromittieren. XQuery-Angriffe gefährden nicht nur die Kontosicherheit, sondern können auch zur Datenexfiltration verwendet werden. Ein Angreifer könnte beispielsweise alle Datensätze aus der XML-Datenbank übertragen.

Eliminierung von XQuery-Injection-Angriffen

Wie bei ähnlichen Sicherheitslücken besteht eine wichtige Abwehr darin, Benutzereingaben einfach nicht zu vertrauen. Jedes Mal, wenn ein Benutzer Informationen eingeben kann, unabhängig davon, ob er eine Datenbankabfrage stellt oder nicht, sollte der Vorgang genau unter die Lupe genommen werden. Es ist nicht anders, als die Fenster und Türen eines physischen Gebäudes zu sichern, da dies die Hauptwege sind, über die sich Menschen Zugang verschaffen können.

Für den XQuery-Injektionsschutz erfolgt dies durch Bereinigen von Benutzereingaben durch Filtern oder durch eine Whitelist-Eingabevalidierung von Benutzereingaben. Sie können auch eine parametrisierte XPath-Schnittstelle verwenden, ähnlich wie vorbereitete Anweisungen für SQL-Abfragen.

Stellen Sie abschließend sicher, dass Sie allen Anwendungen die geringsten Rechte zuweisen. Das könnte bedeuten, dass Sie einen Benutzer mit Leseberechtigungen erstellen müssen, der alle Anwendungsabfragen ausführen kann.

Mithilfe dieser Techniken ist es möglich, alle XQuery-Injection-Versuche gegen Ihre Website oder Anwendung zu stoppen.

Weitere Informationen zu XQuery Injections

Für weitere Informationen können Sie sich ansehen, was OWASP über XQuery Injections sagt. Sie können Ihr neu gewonnenes Defensivwissen auch mit einem auf die Probe stellen kostenlose Demo der Secure Code Warrior-Plattform, die Cybersicherheitsteams zu ultimativen Cyberkriegern ausbildet. Um mehr über die Beseitigung dieser Sicherheitslücke und eine Galerie mit anderen Bedrohungen zu erfahren, besuchen Sie die Sicherer Code Krieger Blog.

리소스 보기
리소스 보기

아래 양식을 작성하여 보고서를 다운로드하십시오.

귀하의 허락을 받아 당사 제품 및 안전한 코딩과 관련된 주제에 대한 정보를 보내드리고자 합니다. 당사는 귀하의 개인정보를 항상 세심하게 처리하며, 마케팅 목적으로 타사에 판매하지 않습니다.

제출
scw 성공 아이콘
scw 오류 아이콘
양식을 제출하려면 '분석' 쿠키를 활성화해 주십시오. 완료 후에는 언제든지 다시 비활성화할 수 있습니다.

XQuery-Injection-Angriffe werden manchmal als der kleine Bruder der verbreiteteren angesehen. SQL-Injection-Angriffe. Sie haben ähnliche Ursachen, und die Befehle, die Angreifer nutzen, um sie beide auszulösen, sind ebenfalls sehr ähnlich. Es ist nur so, dass XQuery-Injection-Angriffe nur während einer XPath-Abfrage für XML-Daten auftreten können. Aus diesem Grund werden sie manchmal als XPath Injection oder einfach als XPath-Angriffe bezeichnet, da dies die verwendete Übermittlungsmethode ist.

Eine große Mehrheit der Websites verwendet XML-Datenbanken, um wichtige Funktionen wie das Speichern von Benutzeranmeldedaten, Kundeninformationen, persönlichen Identitätsinformationen und vertraulichen oder sensiblen Daten auszuführen, sodass XQuery-Angriffe einen ziemlich großen Angriffsfußabdruck haben.

In dieser Episode werden wir lernen:

  • Wie Angreifer XQuery-Injektionen verwenden
  • Warum XQuery-Injektionen gefährlich sind
  • Techniken, mit denen diese Sicherheitsanfälligkeit behoben werden kann.

Wie lösen Angreifer eine XQuery-Injection aus?

Wie bei den meisten Computersprachen wurde der Code für XPath aus Gründen der Einfachheit entworfen. Tatsächlich ist XPath eine Standardsprache, und alle Notationen und Syntaxanweisungen sind unverändert, unabhängig davon, welche Anwendung sie verwendet. Das bedeutet, dass die Befehle, die zur Manipulation einer XPath-Abfrage verwendet werden, allgemein bekannt sind und sogar automatisiert werden können.

Im Kern ist eine XPath-Abfrage eine einfache Anweisung, die der XML-Datenbank mitteilt, welche Informationen gesucht werden sollen. In einem der einfachsten Beispiele wird es verwendet, um zu überprüfen, ob ein Benutzerdatensatz existiert, und dann, um seine Anmeldeinformationen abzurufen. Da XPath-Abfragen Benutzereingaben enthalten, können Hacker die Abfrage manipulieren, um Informationen zurückzugeben, die geschützt werden sollten.

Wenn ein Angreifer beispielsweise versucht, die Anmeldesicherheit zu umgehen, kann er am Ende seiner XPath-Abfrage Variablen hinzufügen, die den gesamten Prozess umgehen. Ein Beispiel könnte so aussehen:

//Mitarbeiter [Benutzername/text () =irgendjemand oder 1=1 oder a=a Und Passwort/text () =spielt keine Rolle]

Hier wird das Feld Benutzername so gestaltet, dass es aufgrund der 1=1- oder a=a-Anweisung jedem Benutzer entspricht. Das Passwortfeld spielt keine Rolle, da nur der erste Teil der Abfrage wahr sein muss.

Warum ist XQuery Injection gefährlich?

Ein Hauptgrund dafür, dass XQuery-Injection-Angriffe so gefährlich sind, liegt darin, dass sie es Angreifern ermöglichen, die Anmelde- und Kontosicherheit zu umgehen. Und sie ermöglichen eine automatisierte Ausführung mithilfe einer Standardsprache, die sich je nach Anwendung nicht unterscheidet. Angreifer können Websites und Anwendungen automatisch nach dieser Sicherheitslücke durchsuchen und handeln, sobald sie entdeckt wird. Wenn Ihre App anfällig ist, werden die Angreifer sie kompromittieren. XQuery-Angriffe gefährden nicht nur die Kontosicherheit, sondern können auch zur Datenexfiltration verwendet werden. Ein Angreifer könnte beispielsweise alle Datensätze aus der XML-Datenbank übertragen.

Eliminierung von XQuery-Injection-Angriffen

Wie bei ähnlichen Sicherheitslücken besteht eine wichtige Abwehr darin, Benutzereingaben einfach nicht zu vertrauen. Jedes Mal, wenn ein Benutzer Informationen eingeben kann, unabhängig davon, ob er eine Datenbankabfrage stellt oder nicht, sollte der Vorgang genau unter die Lupe genommen werden. Es ist nicht anders, als die Fenster und Türen eines physischen Gebäudes zu sichern, da dies die Hauptwege sind, über die sich Menschen Zugang verschaffen können.

Für den XQuery-Injektionsschutz erfolgt dies durch Bereinigen von Benutzereingaben durch Filtern oder durch eine Whitelist-Eingabevalidierung von Benutzereingaben. Sie können auch eine parametrisierte XPath-Schnittstelle verwenden, ähnlich wie vorbereitete Anweisungen für SQL-Abfragen.

Stellen Sie abschließend sicher, dass Sie allen Anwendungen die geringsten Rechte zuweisen. Das könnte bedeuten, dass Sie einen Benutzer mit Leseberechtigungen erstellen müssen, der alle Anwendungsabfragen ausführen kann.

Mithilfe dieser Techniken ist es möglich, alle XQuery-Injection-Versuche gegen Ihre Website oder Anwendung zu stoppen.

Weitere Informationen zu XQuery Injections

Für weitere Informationen können Sie sich ansehen, was OWASP über XQuery Injections sagt. Sie können Ihr neu gewonnenes Defensivwissen auch mit einem auf die Probe stellen kostenlose Demo der Secure Code Warrior-Plattform, die Cybersicherheitsteams zu ultimativen Cyberkriegern ausbildet. Um mehr über die Beseitigung dieser Sicherheitslücke und eine Galerie mit anderen Bedrohungen zu erfahren, besuchen Sie die Sicherer Code Krieger Blog.

웨비나 시청하기
시작하세요
더 알아보세요

아래 링크를 클릭하여 이 자료의 PDF를 다운로드하십시오.

Secure Code Warrior 소프트웨어 개발 주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 귀사를 Secure Code Warrior . 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 담당하는 분이라면 누구든, 저희는 귀사가 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

보고서 보기데모 예약하기
리소스 보기
공유하기:
링크드인 브랜드사회적x 로고
더 알고 싶으신가요?

공유하기:
링크드인 브랜드사회적x 로고
저자
야프 카란 싱
게시일: 2019년 2월 28일

Jaap Karan Singh ist Secure Coding Evangelist, Chief Singh und Mitbegründer von Secure Code Warrior.

공유하기:
링크드인 브랜드사회적x 로고

XQuery-Injection-Angriffe werden manchmal als der kleine Bruder der verbreiteteren angesehen. SQL-Injection-Angriffe. Sie haben ähnliche Ursachen, und die Befehle, die Angreifer nutzen, um sie beide auszulösen, sind ebenfalls sehr ähnlich. Es ist nur so, dass XQuery-Injection-Angriffe nur während einer XPath-Abfrage für XML-Daten auftreten können. Aus diesem Grund werden sie manchmal als XPath Injection oder einfach als XPath-Angriffe bezeichnet, da dies die verwendete Übermittlungsmethode ist.

Eine große Mehrheit der Websites verwendet XML-Datenbanken, um wichtige Funktionen wie das Speichern von Benutzeranmeldedaten, Kundeninformationen, persönlichen Identitätsinformationen und vertraulichen oder sensiblen Daten auszuführen, sodass XQuery-Angriffe einen ziemlich großen Angriffsfußabdruck haben.

In dieser Episode werden wir lernen:

  • Wie Angreifer XQuery-Injektionen verwenden
  • Warum XQuery-Injektionen gefährlich sind
  • Techniken, mit denen diese Sicherheitsanfälligkeit behoben werden kann.

Wie lösen Angreifer eine XQuery-Injection aus?

Wie bei den meisten Computersprachen wurde der Code für XPath aus Gründen der Einfachheit entworfen. Tatsächlich ist XPath eine Standardsprache, und alle Notationen und Syntaxanweisungen sind unverändert, unabhängig davon, welche Anwendung sie verwendet. Das bedeutet, dass die Befehle, die zur Manipulation einer XPath-Abfrage verwendet werden, allgemein bekannt sind und sogar automatisiert werden können.

Im Kern ist eine XPath-Abfrage eine einfache Anweisung, die der XML-Datenbank mitteilt, welche Informationen gesucht werden sollen. In einem der einfachsten Beispiele wird es verwendet, um zu überprüfen, ob ein Benutzerdatensatz existiert, und dann, um seine Anmeldeinformationen abzurufen. Da XPath-Abfragen Benutzereingaben enthalten, können Hacker die Abfrage manipulieren, um Informationen zurückzugeben, die geschützt werden sollten.

Wenn ein Angreifer beispielsweise versucht, die Anmeldesicherheit zu umgehen, kann er am Ende seiner XPath-Abfrage Variablen hinzufügen, die den gesamten Prozess umgehen. Ein Beispiel könnte so aussehen:

//Mitarbeiter [Benutzername/text () =irgendjemand oder 1=1 oder a=a Und Passwort/text () =spielt keine Rolle]

Hier wird das Feld Benutzername so gestaltet, dass es aufgrund der 1=1- oder a=a-Anweisung jedem Benutzer entspricht. Das Passwortfeld spielt keine Rolle, da nur der erste Teil der Abfrage wahr sein muss.

Warum ist XQuery Injection gefährlich?

Ein Hauptgrund dafür, dass XQuery-Injection-Angriffe so gefährlich sind, liegt darin, dass sie es Angreifern ermöglichen, die Anmelde- und Kontosicherheit zu umgehen. Und sie ermöglichen eine automatisierte Ausführung mithilfe einer Standardsprache, die sich je nach Anwendung nicht unterscheidet. Angreifer können Websites und Anwendungen automatisch nach dieser Sicherheitslücke durchsuchen und handeln, sobald sie entdeckt wird. Wenn Ihre App anfällig ist, werden die Angreifer sie kompromittieren. XQuery-Angriffe gefährden nicht nur die Kontosicherheit, sondern können auch zur Datenexfiltration verwendet werden. Ein Angreifer könnte beispielsweise alle Datensätze aus der XML-Datenbank übertragen.

Eliminierung von XQuery-Injection-Angriffen

Wie bei ähnlichen Sicherheitslücken besteht eine wichtige Abwehr darin, Benutzereingaben einfach nicht zu vertrauen. Jedes Mal, wenn ein Benutzer Informationen eingeben kann, unabhängig davon, ob er eine Datenbankabfrage stellt oder nicht, sollte der Vorgang genau unter die Lupe genommen werden. Es ist nicht anders, als die Fenster und Türen eines physischen Gebäudes zu sichern, da dies die Hauptwege sind, über die sich Menschen Zugang verschaffen können.

Für den XQuery-Injektionsschutz erfolgt dies durch Bereinigen von Benutzereingaben durch Filtern oder durch eine Whitelist-Eingabevalidierung von Benutzereingaben. Sie können auch eine parametrisierte XPath-Schnittstelle verwenden, ähnlich wie vorbereitete Anweisungen für SQL-Abfragen.

Stellen Sie abschließend sicher, dass Sie allen Anwendungen die geringsten Rechte zuweisen. Das könnte bedeuten, dass Sie einen Benutzer mit Leseberechtigungen erstellen müssen, der alle Anwendungsabfragen ausführen kann.

Mithilfe dieser Techniken ist es möglich, alle XQuery-Injection-Versuche gegen Ihre Website oder Anwendung zu stoppen.

Weitere Informationen zu XQuery Injections

Für weitere Informationen können Sie sich ansehen, was OWASP über XQuery Injections sagt. Sie können Ihr neu gewonnenes Defensivwissen auch mit einem auf die Probe stellen kostenlose Demo der Secure Code Warrior-Plattform, die Cybersicherheitsteams zu ultimativen Cyberkriegern ausbildet. Um mehr über die Beseitigung dieser Sicherheitslücke und eine Galerie mit anderen Bedrohungen zu erfahren, besuchen Sie die Sicherer Code Krieger Blog.

목차

PDF 다운로드
리소스 보기
더 알고 싶으신가요?

Jaap Karan Singh ist Secure Coding Evangelist, Chief Singh und Mitbegründer von Secure Code Warrior.

더 알아보세요

Secure Code Warrior 소프트웨어 개발 주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 귀사를 Secure Code Warrior . 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 담당하는 분이라면 누구든, 저희는 귀사가 안전하지 않은 코드로 인한 위험을 줄일 수 있도록 돕습니다.

데모 예약하기다운로드
공유하기:
링크드인 브랜드사회적x 로고
자원 허브

시작을 위한 자료

더 많은 글
자원 허브

시작을 위한 자료

더 많은 글