Kapsam Dışına Taşan İz
Altay Kargo'nun portal.altaykargo.example uygulaması için yetkili bir dış denetim ekibi sızma testi yürütüyor. Sen iç güvenlik ekibinden testi izleyen kişisin; test bitince geriye kalan belgeleri gözden geçiriyorsun.
Elinde üç belge var: kapsam ve vekil oturum kaydını birleştiren dosya, bir bulgunun risk notu taslağı ve uygulamanın tehdit modeli taslağı. Belgeler birbirine bağlı; kapsam belgesindeki bir kural, vekil kaydındaki bir satırla test edilir.
Soruları yalnız bu belgelerden yanıtlarsın. Modülde öğrendiğin kavramları uygula: OWASP Top 10 haritası, güven sınırı ve giriş noktası kavramı, WSTG'nin kanıt tabanlı bulgu yazımı ve OWASP risk derecelendirme yöntemi.
Hiçbir adrese bağlanman gerekmiyor. Görevin belgeleri okuyup doğru satırı ve doğru sonucu çıkarmak.
İnceleyeceğin veriler
Sorular
0/5 doğruCevaplarını kontrol edebilmemiz için giriş yapman gerekir.