Что такое Secure cookie в security testing?

QAQA Engineer MiddleSecurity TestingТеорияqaengineersecuritytestingowaspandbasicappsec

Что хотят услышать интервьюеры:

Коротко: Это базовая тема security testing, которую QA должен понимать на уровне рисков и проверок: Secure cookie.

Ответ:

Пример: Например, QA проверяет, что система не раскрывает данные и корректно ограничивает доступ для: Secure cookie.

Что проверить:

  • auth
  • roles
  • input
  • headers
  • cookies
  • logs

Типичная ошибка: рассматривать Secure cookie как формальность и не связывать проверку с риском для пользователя или бизнеса.

Как отвечать на собеседовании: объясните цель, назовите реальные сценарии и покажите, как Secure cookie влияет на качество продукта.

Источники

Похожие вопросы