Beveiligingstests op e-dienstverlening
IT-security prijkt al jaren boven aan de agenda van elke CIO en CSO. Daarbij komen webapplicaties steeds meer in de picture. Waar liggen op dit vlak de meest voorkomende kwetsbaarheden?
Uitvoeren van kwaadwillende code
SQL-injectie, remote code execution en code injection. Via deze zwakheden kan een hacker middels een aangepast verzoek malafide code uitvoeren binnen de webserver, besturingssysteem of database. Bijvoorbeeld om zijn rechten verhogen en zo controle te krijgen over de server en de informatie;