bk99.de entertain the web since 1997

Ein praktischer Sicherheitsleitfaden für Webentwickler

Zusammenfassung

Fallible sammelt konkrete Regeln für Eingabeprüfung, Authentisierung, Sitzungen, Kryptografie, Abhängigkeiten und sichere Auslieferung.

Ideen

  • Eingaben werden serverseitig nach erwarteter Struktur validiert.
  • Passwörter benötigen langsame spezialisierte Hashfunktionen.
  • Sitzungscookies brauchen Secure, HttpOnly und geeignete SameSite-Regeln.
  • Abhängigkeiten müssen inventarisiert und zeitnah aktualisiert werden.

Einsichten

  • Sicherheit entsteht aus vielen konsequenten kleinen Entscheidungen.
  • Frameworkschutz wirkt nur bei korrekter Konfiguration und Nutzung.
  • Checklisten ergänzen Bedrohungsmodelle, ersetzen sie jedoch nicht.

Fakten

  • Der Leitfaden wird öffentlich auf GitHub gepflegt.
  • Er umfasst Backend, Frontend und Infrastruktur.
  • Beiträge und Korrekturen sind willkommen.

Empfehlungen

  • Automatisiere Abhängigkeits- und Konfigurationsprüfungen.
  • Teste Missbrauchsfälle neben normalen Nutzerabläufen.

Referenzen

Originalartikel lesen →