Skip to content

Uge 37 - Sårbarheder i API'er

Mål for ugen

Praktiske mål

  • Hver studerende har anvendt BURP suite til at analyser forspørgelser fra en web applikation.
  • Hver studerende har identificeret en simpel BOLA sårbarhed.
  • Hver studerende har identificeret en simpel Excessive data exposure sårbarhed.

Læringsmål

Viden

  • teorier, metoder og praksis relateret til webapplikationssikkerhed, herunder principper for sikring af API’er.
  • typiske trusler og sårbarheder forbundet med webapplikationer og deres årsager
  • metoder til vurdering og efterprøvning af sikkerhedsmæssige foranstaltninger.

færdigheder

  • anvende metoder til at identificere og analysere sikkerhedsmæssige svagheder i webapplikationer
  • tolke og vurdere testresultater i forhold til kendte sikkerhedsprincipper

Øvelser

Mandag

Tid Aktivitet
8:15 Introduktion til dagen
8:30 repetition fra forrige gang
8:45 øvelse: lær crAPI at kende
9:15 Opsamling øvelsen
9:30 Oplæg: OWASP API Top 10 & ASVS API kontroller
9:45 Pause.
10:00 Individuelle øvelser: BOLA og Excessive data exposure øvelser
11:15 Opsamling på Øvelse
11:30 Frokost pause
12:15 Gruppe øvelse: Lær hinanden at kende
12:45 Opsamling + kort præsentation af makker
13:00 Gennemgang af eksamens spørgsmål + Evt. oplæg om præsentation
13:20 Færdiggøre uafsluttede øvelser
13:45 Dagen slut

Last update: 2026-09-06 13:44:31