Обновить
3
NIKOLAY SHULYAEV@akzqwe

IT Security Expert

2
Подписчики
Отправить сообщение

Добрый день, прошу прощения за столь бурно вызванную реакцию. По теме - согласен, что HTTP/2 downgrading не атака - поправил по тексту, спасибо за замечания.

Постарался максимально нативно интегрировать упоминание о нашей компании ), чтобы статья все же была насыщенной пользой при выборе СЗИ
По поводу заказа услуги пентеста - есть сертификация - можно понять по наличию сертификатов у специалистов компании, можно по фидбэкам от других заказчиков и т.п.
Конечно на аутсорсе и фрилансе есть риски реализации проекта у низкоквалифицированных специалистов, но так происходит не только в сфере ИБ.

Такое вполне возможно, когда сервис платежной системы используется "готовый" и интегрируется в существующее веб-приложение.

Благодарю - поправил.

Обновил, была ошибка про два добавляемых объекта.

Благодарю за комментарий, расписал более подробнее механизм парсеров в примере.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Администратор защиты, Инженер по безопасности
Старший
Burp Suite
OWASP
Acunetix
SAST/DAST
DevSecOps
BSIMM
SSDL
Анализ угроз