𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆-𝗔𝘂𝗱𝗶𝘁-𝗘𝗿𝗴𝗲𝗯𝗻𝗶𝘀𝘀𝗲: 𝗪𝗮𝗿𝘂𝗺 𝗶𝗰𝗵 𝗺𝗶𝗰𝗵 𝗴𝗲𝘀𝗰𝗵ä𝗺𝘁 𝗵𝗮𝗯𝗲

Ich habe vor Kurzem ein Security-Audit für alle meine Nebenprojekte durchgeführt. Dies umfasst mein FastAPI-Backend, Telegram-Bots, meine PWA und Streamlit-Apps.

Ich dachte, mein Code sei sicher, weil ich vorsichtig war. Ich habe mich geirrt.

Ich teile diese echten Produktionsfehler mit euch, um euch zu helfen, sie zu vermeiden. Das sind keine theoretischen Checklisten. Das sind Fehler, die ich tatsächlich gemacht habe.

Meine neue obligatorische Checkliste:

Vor dem Programmieren: • Erstellen Sie eine .gitignore • Erstellen Sie eine .env.example

Für jeden Endpunkt: • Fügen Sie Authentifizierung hinzu • Verwenden Sie generische Fehlermeldungen • Fügen Sie Rate Limits für rechenintensive Aufgaben hinzu

Vor dem Commit: • Scannen Sie Ihren Diff nach Secrets

Vor dem Deployment: • Führen Sie Sicherheitsaudits für Ihre Abhängigkeiten durch

Sicherheitsprobleme passieren nicht durch Zufall. Sie entstehen durch „TODO“-Kommentare und „temporäre“ Fixes, die für immer in der Produktion bleiben.

Einen Bug zu beheben ist langweilig. Eine Sicherheitsverletzung zu beheben ist teuer.

Quelle: https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7