SAST och DAST – två olika frågor om samma applikation
SAST och DAST ser olika delar av applikationsrisken: SAST analyserar kod eller representationer av kod medan DAST testar en körande tjänst från utsidan.
Läs artikelnKunskapsbank
Jag använder artiklarna för att formulera hur jag förstår ett område. När man kan förklara ett problem, dess evidens, arbetsflödet och verifieringen blir det också lättare att se vad som fortfarande behöver läras.
Artikelserien är daterad 1 maj–27 juli 2026 och innehåller 88 tekniska genomgångar.
SAST och DAST ser olika delar av applikationsrisken: SAST analyserar kod eller representationer av kod medan DAST testar en körande tjänst från utsidan.
Läs artikeln
API-säkerhet måste kontrollera både vem klienten är och om just den identiteten får agera på just det objekt som begärs.
Läs artikeln
Secrets management skiljer hemligheter från källkod och ger en plats där åtkomst, rotation och revision kan hanteras som säkerhetsfunktioner.
Läs artikeln
JWT är ett format för signerade claims, inte en sessionsdatabas eller ett universellt svar på autentisering; säkerheten beror på hur tokenet utfärdas och valideras.
Läs artikeln
OAuth 2.0 handlar om delegerad auktorisering medan OpenID Connect lägger ett identitetslager ovanpå; sammanblandning skapar ofta onödiga säkerhetsfel.
Läs artikeln