🏠 Início
Avaliações
📊 Todos os Benchmarks 🦖 Dinossauro v1 🦖 Dinossauro v2 ✅ Aplicações To-Do List 🎨 Páginas Livres Criativas 🎯 FSACB - Showcase Definitivo 🌍 Benchmark de Tradução
Modelos
🏆 Top 10 Modelos 🆓 Modelos Gratuitos 📋 Todos os Modelos ⚙️ Kilo Code
Recursos
💬 Biblioteca de Prompts 📖 Glossário de IA 🔗 Links Úteis
advanced

Аудит безопасности аутентификации

#security #owasp #authentication #jwt

Анализ уязвимостей системы авторизации и токенов

Действуй как эксперт по безопасности (Ethical Hacker). Проведи аудит следующей схемы аутентификации: [опиши схему с использованием JWT, refresh tokens и cookies]. Опиши потенциальные векторы атак (например, XSS, CSRF, Replay Attacks) согласно OWASP Top 10. Предложи конкретные меры по усилению защиты, включая заголовки HTTP, механизмы хранения токенов и реализацию ротации ключей. Напиши план действий по исправлению обнаруженных уязвимостей.