Business Logic Abuse
Business Logic Abuse използва легитимни функции по непредвиден начин, без непременно да има класически injection bug.
Какво е
Business Logic Abuse използва легитимни функции по непредвиден начин, без непременно да има класически injection bug.
Как работи
Например attacker повтаря coupon, заобикаля sequence от approval стъпки, резервира scarcity ресурс автоматично, създава фалшиви referrals или експлоатира race condition в transaction flow.
Как да се предотврати
Threat modeling на бизнес процесите, invariant checks server-side, rate/velocity controls, anti-automation механизми, transaction monitoring и abuse-case testing.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.