Pull to refresh
3
0
NIKOLAY SHULYAEV@akzqwe

IT Security Expert

Send message

Добрый день, прошу прощения за столь бурно вызванную реакцию. По теме - согласен, что HTTP/2 downgrading не атака - поправил по тексту, спасибо за замечания.

Постарался максимально нативно интегрировать упоминание о нашей компании ), чтобы статья все же была насыщенной пользой при выборе СЗИ
По поводу заказа услуги пентеста - есть сертификация - можно понять по наличию сертификатов у специалистов компании, можно по фидбэкам от других заказчиков и т.п.
Конечно на аутсорсе и фрилансе есть риски реализации проекта у низкоквалифицированных специалистов, но так происходит не только в сфере ИБ.

Такое вполне возможно, когда сервис платежной системы используется "готовый" и интегрируется в существующее веб-приложение.

Благодарю - поправил.

Обновил, была ошибка про два добавляемых объекта.

Благодарю за комментарий, расписал более подробнее механизм парсеров в примере.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Администратор защиты, Инженер по безопасности
Старший
Burp Suite
OWASP
Acunetix
SAST/DAST
DevSecOps
BSIMM
SSDL
Анализ угроз