SYSTEM ATLASЗагрузка материала

Небезопасное проектирование

Insecure Design

Небезопасное проектирование — признанный класс риска, требующий архитектурных и эксплуатационных мер.

Простыми словами

Даже без ошибки в коде система может быть опасной, если в её правилах изначально нет ограничения злоупотреблений. Например, функция перевода денег работает «как задумано», но не ограничивает число попыток или сумму. Поэтому угрозы и злоупотребления нужно разбирать до реализации, а не надеяться закрыть их поздними патчами.

Пример от @Vibeclakr

Пример при разработке

Маркетплейс ограничивает промокод только в интерфейсе. Если правило не заложено в модель угроз и серверную логику, запрос можно повторить вручную сколько угодно.

Это редакционный пример применения, а не часть определения или доказательство концепции.

Механизм действия

Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.

Пример в работе

Нерабочий подход

Использовать решение без учета его условий применимости и компромиссов.

Системный подход

Сопоставить проблему, контекст и ограничения с назначением концепции.

Ограничения

«Небезопасное проектирование» объясняет только часть происходящего в области «Безопасность». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.

Источник

OWASP Foundation. OWASP Top 10:2025. 2025.

Первоисточник