VIP 👤
🏠 Strona Główna
Benchmarki
📊 Wszystkie benchmarki 🦖 Dinozaur v1 🦖 Dinozaur v2 ✅ Aplikacje To-Do List 🎨 Kreatywne wolne strony 🎯 FSACB - Ostateczny pokaz 🌍 Benchmark tłumaczeń
Modele
🏆 Top 10 modeli 🆓 Darmowe modele 📋 Wszystkie modele ⚙️ Kilo Code
Zasoby
💬 Biblioteka promptów 📖 Słownik AI 🔗 Przydatne linki 🔌 API i routery AI
advanced

Gevorderde API-beveiligingsanalyse

#security #api #owasp #authenticatie

Voer een diepgaande beveiligingsaudit uit op een ontwerp voor een publieke REST API en stel protocollen voor voor mitigatie van OWASP Top 10 risico's.

Analyseer het volgende hypothetische ontwerp voor een financiële REST API. Het ontwerp maakt gebruik van JWT voor authenticatie en OPA (Open Policy Agent) voor autorisatie. Identificeer potentiële zwakke punten met betrekking tot token-exploitatie, replay-aanvallen, en ongeldige objectreferenties (broken access control). Schrijf vervolgens een protocol voor implementatie van mTLS (Mutual TLS) en rate-limiting met behulp van token-bucket algoritmes om deze specifieke risico's te mitigeren.