Skip to content

OWASP Protection

Rene Roets edited this page Jun 4, 2019 · 2 revisions

Https

Https is niet toegepast omdat de server waarop het gehost wordt dan aangepast moet worden. Tevens draaien er op dit moment meerdere projecten op de server.

Dependency check

Een dependency check wordt uitgevoerd met Snyk. De foutmeldingen die hij bij backend aangeeft komen allemaal door Jackon, hiervoor is nog geen oplossing. Voor de frontend foutmeldingen is er een foutmelding bij NGX-Bootstrap, hiervoor is ook nog geen oplossing.

Latest releases

Alle dependencies worden op latest version behouden.

Prevent XSS Attacks

Er zijn meerdere XSS attacks gedaan door OWASP ZAP, er zijn ~450 verschillende XSS attacks uitgevoerd op de applicatie en te zien in deze foto dat elke attack gefaald was dus de applicatie is goed beschermd.

Password hashing

Ik heb nog geen password hashing maar wel van plan op dit nog te implementeren

Store Secrets Securely

Gezien de wachtwoorden voor de database in de application.properties staan zijn deze niet variabel. Omdat ze niet variabel zijn kunnen we de wachtwoorden nergens anders neerzetten dan daar.

Security Team Code Review

Ik laat via LGTM.com automatische code reviews doen. Dit checkt de kwaliteit van de code en kijkt of er ergens een fout zit. Ik draai deze check op de backend

Clone this wiki locally