İçeriğe atla
0 XP 0
Lab · Web güvenliğine sistemli bakış

Kapsam Dışına Taşan İz

Altay Kargo'nun portal.altaykargo.example uygulaması için yetkili bir dış denetim ekibi sızma testi yürütüyor. Sen iç güvenlik ekibinden testi izleyen kişisin; test bitince geriye kalan belgeleri gözden geçiriyorsun.

Elinde üç belge var: kapsam ve vekil oturum kaydını birleştiren dosya, bir bulgunun risk notu taslağı ve uygulamanın tehdit modeli taslağı. Belgeler birbirine bağlı; kapsam belgesindeki bir kural, vekil kaydındaki bir satırla test edilir.

Soruları yalnız bu belgelerden yanıtlarsın. Modülde öğrendiğin kavramları uygula: OWASP Top 10 haritası, güven sınırı ve giriş noktası kavramı, WSTG'nin kanıt tabanlı bulgu yazımı ve OWASP risk derecelendirme yöntemi.

Hiçbir adrese bağlanman gerekmiyor. Görevin belgeleri okuyup doğru satırı ve doğru sonucu çıkarmak.

İnceleyeceğin veriler

kapsam-ve-vekil-kaydi.txt27 satır
risk-notu-taslagi.md33 satır
tehdit-modeli-taslagi.txt19 satır

Sorular

0/5 doğru
1
Beklenen biçim: alan adı, olduğu gibi
2
Beklenen biçim: yalnız sayı
3
Beklenen biçim: OWASP kodu, örn: A03
4
Beklenen biçim: tek kelime
5
Beklenen biçim: yol, olduğu gibi

Cevaplarını kontrol edebilmemiz için giriş yapman gerekir.