Ein praktischer Sicherheitsleitfaden für Webentwickler
Zusammenfassung
Fallible sammelt konkrete Regeln für Eingabeprüfung, Authentisierung, Sitzungen, Kryptografie, Abhängigkeiten und sichere Auslieferung.
Ideen
- Eingaben werden serverseitig nach erwarteter Struktur validiert.
- Passwörter benötigen langsame spezialisierte Hashfunktionen.
- Sitzungscookies brauchen Secure, HttpOnly und geeignete SameSite-Regeln.
- Abhängigkeiten müssen inventarisiert und zeitnah aktualisiert werden.
Einsichten
- Sicherheit entsteht aus vielen konsequenten kleinen Entscheidungen.
- Frameworkschutz wirkt nur bei korrekter Konfiguration und Nutzung.
- Checklisten ergänzen Bedrohungsmodelle, ersetzen sie jedoch nicht.
Fakten
- Der Leitfaden wird öffentlich auf GitHub gepflegt.
- Er umfasst Backend, Frontend und Infrastruktur.
- Beiträge und Korrekturen sind willkommen.
Empfehlungen
- Automatisiere Abhängigkeits- und Konfigurationsprüfungen.
- Teste Missbrauchsfälle neben normalen Nutzerabläufen.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.