Как проверить, защищено ли мое приложение от распространенных типов атакJAVA

Программисты JAVA общаются здесь
Anonymous
Как проверить, защищено ли мое приложение от распространенных типов атак

Сообщение Anonymous »

У меня есть несколько приложений, некоторые из которых предоставляют общедоступные конечные точки.
Я хотел знать, защищены ли эти приложения от некоторых распространенных типов атак, таких как (CSRF, XSS, SQL-инъекция). .
Учитывая размер кода, который содержат эти приложения, практически невозможно пойти и проверить все возможные уязвимости безопасности.
Я хотел знать если существует какая-либо библиотека с открытым исходным кодом, которая может сканировать код или проверять, защищена ли конечная точка от этих атак, или любое решение корпоративного уровня, которое мы можем настроить на уровне CDN или которое может находиться на этапах сборки, чтобы, возможно, проверить наличие уязвимостей и предупредите разработчика.
Большинство наших приложений написаны на Java и golang.
Прочитал о некоторых, таких как ESAPI, OWASP CSRFProtector Project, OWASP CSRFGuard. но они не соответствуют моим требованиям.
Кроме того, решение, которое я ищу, должно включать минимальную работу разработчиков над частью интеграции, например, просто добавление какой-либо библиотеки или какую-то настройку.
Любые предложения будут оценены по достоинству.

Подробнее здесь: https://stackoverflow.com/questions/718 ... -of-attack

Вернуться в «JAVA»