Ordliste

Ordliste for nettsikkerhet for byggherrer

Korte definisjoner for kontrollene og sårbarhetsklassene som vises i VICE-rapporter, skrevet for personer som sender nettprodukter.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Sikkerhet på radnivå. Databasepolicyer som bestemmer hvilke rader hver bruker eller rolle kan lese, sette inn, oppdatere eller slette.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Innholdssikkerhetspolicy. En nettleserpolicy som begrenser hvor skript, stiler, rammer og andre ressurser kan lastes fra.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Ressursdeling på tvers av opprinnelse. Svarhoder som bestemmer hvilke andre kilder som kan lese en ressurs i nettleseren.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP streng transportsikkerhet. En svarhode som forteller nettlesere å bruke HTTPS for fremtidige forespørsler til domenet.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Skripting på tvers av nettsteder. Uklarert input når kjørbar HTML eller JavaScript i en annen brukers nettleser.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Forfalskning av forespørsler på serversiden. Angriperkontrollert input gjør at en server ber om en utilsiktet intern eller ekstern destinasjon.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Redaksjonelle opplysninger
Publisert av
Webba Creative Technologies
Teknisk gjennomgang
VICE-vedlikeholdere
Publisert
Oppdatert

Ressurser