FAGPORTALEN

Web Application Security

Computerspace · FGU · It-sikkerhed

🌐 Hvad er web application security?

Websikkerhed handler om at beskytte webapplikationer mod angreb. De fleste moderne angreb sker mod webapplikationer.

---

📋 OWASP Top 10 (2021)

OWASP (Open Web Application Security Project) udgiver en liste over de 10 farligste webrisici:

1. Broken Access Control – Brugere kan tilgå data de ikke må

2. Cryptographic Failures – Svag eller manglende kryptering

3. Injection – SQL, NoSQL, command injection

4. Insecure Design – Dårlig arkitektur fra starten

5. Security Misconfiguration – Fejlkonfigurerede servere

6. Vulnerable Components – Forældede biblioteker med kendte huller

7. Auth Failures – Svag login, ingen MFA

8. Software Integrity Failures – Usikre opdateringer

9. Logging Failures – Ingen logning af angreb

10. SSRF – Server-side request forgery

---

💉 SQL Injection

SQL Injection indsætter ondsindet SQL-kode i et input-felt:

```sql

-- Normalt login-query:

SELECT * FROM users WHERE username='admin' AND password='1234'

-- Med injection:

SELECT * FROM users WHERE username='admin'--' AND password='anything'

-- "--" kommenterer resten væk → ingen password-check!

```

Beskyttelse: Brug parameteriserede queries (prepared statements)

---

🔥 Cross-Site Scripting (XSS)

XSS injicerer JavaScript i en webside:

---

🛠️ Burp Suite

Burp Suite er standardværktøjet til web-pentesting:

---

💰 Bug Bounty

Læringsmål

Sådan kan du arbejde med emnet

⚠️ Typiske fejl at undgå

---

💡 Tips til at komme i gang

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.