1. Обзор
В этой быстрой статье мы рассмотрим одну из самых распространенных проблем безопасности в мире JVM
— подделку журналов. Мы также покажем пример техники, которая может защитить нас от этой проблемы безопасности.
2. Что такое подделка бревен?
Согласно OWASP
, подделка логов — одна из самых распространенных техник атак.
Уязвимости подделки журнала возникают, когда данные поступают в приложение из ненадежного источника или данные записываются в файл журнала приложения/системы каким-либо внешним объектом.