Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Güvenlik yanlış yapılandırması ve eski bileşenler
Güvenlik yanlış yapılandırması, doğru yazılmış bir uygulamanın yanlış ayarlanmasıdır. Kod hatasız olabilir, sorun kurulum ve dağıtım adımındadır. Yaygın örnekler bellidir. Kurulumda gelen varsayılan kullanıcı adı ve parola değiştirilmeden kalır. Hata sayfaları yığın izini doğrudan kullanıcıya gösterir. İhtiyaç duyulmayan bir yönetim paneli internete açık durur. Bulut depolama herkese açık izinle bırakılır. CWE bu sınıfı Configuration başlığı altında toplar; ortak nokta, güvenli bir varsayılan yerine gevşek bir ayarın seçilmesidir. Tek bir açık uç, altındaki sağlam kodu anlamsız kılar. Bu hatalar genelde kod incelemesinde değil, dağıtım kontrol listesinde yakalanır; çünkü kodun kendisi hiç değişmemiştir.
Zafiyetli ve eski bileşenler ayrı ama komşu bir risktir. Uygulama, içindeki bir kütüphanenin sürümünü değil, o kütüphanenin bilinen açıklarını miras alır. Bir kütüphanede CVE numarasıyla yayımlanan bir açık, onu kullanan her uygulamayı da etkiler, üstelik ekip bunu fark etmeyebilir. Node.js, Python ve Java'nın paket ekosistemlerinde bir uygulama çoğu zaman yüzlerce dolaylı bağımlılık taşır; hiçbirini elle takip etmek mümkün değildir. Yazılım bileşen listesi (SBOM) bu bağımlılıkları tek bir dosyada döker ve hangi sürümün üretimde çalıştığını görünür kılar. Sürümü eski kalan bir bileşen çoğu zaman kasıtlı bir ihmal değildir; kimse o bağımlılığın sahibini üstlenmemiştir.