Skip to content

Øvelse 4 - OWASP Top 10: Insecure Design

Information

I denne øvelse skal du arbejde med OWASP top 10 number 6 - Insecure design. Inde på siden (og de tilhørende links) skal du forsøge at finde svar på de tre nedenstående spørgsmål.

Mange begreber der introduceres i denne øvelse, er ikke nødvendigvis nogen du tidligere har stødt på. Så det er helt okay hvis du endnu ikke kender dem. Det er en del af læringsprocessen. Vi arbejder videre med mange af begreberne senere i faget software sikkerhed.

Instruktioner

  1. Requirements and Resource Management
    Læs afsnittet Requirements and Resource Management på OWASP-siden.
    Opgave: Hvad beskrives der overordnet i dette afsnit, og kender du en tilgang, som dækker dele af det beskrevne?

  2. Forståelse af Secure Design
    Opgave: Hvad menes der med "Secure design"? Forklar begrebet, og hvordan det adskiller sig fra andre tilgange til sikkerhed i softwareudvikling.

  3. Modellering i Secure Design
    I afsnittet Secure Design bliver der nævnt en type modellering, som bør indgå i en udviklingsproces.
    Opgave: Hvilken type modellering er der tale om, og hvorfor er den vigtig for sikker softwareudvikling?


Last update: 2026-09-07 05:23:23