Unsafe Consumption of Third-Party APIs
Приложението се доверява прекомерно на data/redirects/responses от third-party API .
Какво е
Приложението се доверява прекомерно на data/redirects/responses от third-party API.
Как работи
Compromised или malicious upstream връща unexpected content, което downstream application третира като безопасно, например URL, markup, object fields или commands.
Как да се предотврати
Treat third-party input as untrusted, validate schemas/content, enforce timeouts/size limits, isolate integrations, apply least privilege credentials и monitor vendor changes.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.