#Application Security

Tagged: Application Security

Sicurezza applicativa: OWASP, SAST/DAST/RASP, secure coding, API security.

Termini

API Security

Controlli dedicati alla protezione delle API esposte nel cloud, prevenendo abusi, attacchi automatizzati e accessi non autorizzati.

Cybersecurity

Code Injection

Categoria di attacchi in cui un input malevolo viene interpretato dal sistema come codice eseguibile, permettendo all’attaccante di manipol…

Cybersecurity

Command Injection

Tecnica d’attacco che sfrutta input non validati per far eseguire all’applicazione comandi di sistema. L’attaccante riesce così a interagir…

Cybersecurity

Dependency Pinning

Tecnica di sicurezza che blocca versioni specifiche delle dipendenze per prevenire aggiornamenti automatici di librerie potenzialmente comp…

Cybersecurity

Dynamic Application Security Testing (DAST)

Analisi di sicurezza effettuata su un’applicazione in esecuzione, simulando comportamenti ostili per individuare vulnerabilità runtime.

Cybersecurity

Insecure Deserialization

Vulnerabilità che permette di manipolare oggetti serializzati per alterare lo stato dell’applicazione, eseguire codice o aggirare controlli…

Cybersecurity

OWASP Top 10

Classifica dei dieci rischi più critici nelle applicazioni web, aggiornata periodicamente e utilizzata come riferimento globale per lo svil…

Cybersecurity

Runtime Application Self-Protection (RASP)

Tecnologia che monitora e protegge l’applicazione mentre è in esecuzione, rilevando e bloccando comportamenti anomali in tempo reale.

Cybersecurity

Secure Coding

Insieme di pratiche di sviluppo progettate per ridurre bug e vulnerabilità, imponendo linee guida che evitano pattern rischiosi e assicuran…

Cybersecurity

Secure Deployment Pipeline

Pipeline CI/CD progettata con controlli di sicurezza integrati in ogni step: verifica del codice, scansione delle dipendenze, test dinamici…

Cybersecurity

Software Composition Analysis (SCA)

Verifica automatizzata delle dipendenze software per individuare librerie vulnerabili o licenze non conformi presenti nel progetto.

Cybersecurity

SQL Injection

Attacco che inserisce comandi SQL malevoli in campi di input non protetti, permettendo accesso o manipolazione non autorizzata dei dati.

Cybersecurity

Static Application Security Testing (SAST)

Tecnica di analisi statica del codice che identifica vulnerabilità senza eseguire l’applicazione, utile nelle prime fasi dello sviluppo.

Cybersecurity
480
Termini pubblicati
6
Glossari verticali
4
Aree tematiche
113
Sinonimi mappati

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.