Security Misconfiguration Software configuration artifact perangkat lunak yang configurable contoh nya ?
- Sourcecode
- .conf
- .env
- seluruh software stack
Insecure Deserialization intinya never trust user input (mirip sql injection)
~ Di javascript setiap membaca itu sama seperti menjalankan karena runtime
tugas dari end to end cari tahu gimana, gambar secure diagram, berapa banyak yang terlibat dan fragile,