Security Misconfiguration Software configuration artifact perangkat lunak yang configurable contoh nya ?

  1. Sourcecode
  2. .conf
  3. .env
  4. seluruh software stack

Insecure Deserialization intinya never trust user input (mirip sql injection)

~ Di javascript setiap membaca itu sama seperti menjalankan karena runtime

tugas dari end to end cari tahu gimana, gambar secure diagram, berapa banyak yang terlibat dan fragile,