Úvod do API zranitelností
- Většina letošních zranitelností souvisí s byznys logikou API.
- Automatické nástroje typu SAST, DAST tyto zranitelnosti neodhalí, protože neznají kontext aplikace.
- Ověření existence zranitelností závisí na manuálním testování (pentesting) a code review.