Başlangıç » Nedir » Güvenli yazılım geliştirme sürecinde “Parametre Manipülasyonu (Parameter Manipulations)

Güvenli yazılım geliştirme sürecinde “Parametre Manipülasyonu (Parameter Manipulations)

Posted by: UBilişim 1 Mart 2011 Yorum Yaz

Güvenli yazılım geliştirme sürecinde “Parametre Manipülasyonu (Parameter Manipulations) Bilişim
Dağıtık algoritmalar modüller arasında parametre gönderirler. Eğer bu parametreler arada değiştirilirse, saldırı gerçekleştirilmiş olur. 1 dolara satın alınan Ferrari bu duruma bir örnektir. Borcun belirlenmesi için web formu kullanan uygulama bu formdaki rakamın http proxy kullanılarak manipüle edilmesi sonucu değer 1 dolara olarak değiştirilmiştir.
Kaynak: Dr. İzzet Gökhan Özbilgin’in ve Mustafa Özlü’nün “bilgiguvenligi.gov.tr” web adresinde yayımlanan “Yazılım Geliştirme Süreçleri ve ISO 27001 Bilgi Güvenliği Yönetim Sistemi” başlıklı makalesinden derlenmiştir (Ziyaret Tarihi: 18/02/2011).



2011-03-01

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir