§§IBT7§§¶@definition¶Каноникализация данных — приведение данных к единственному ожидаемому представлению перед проверкой и сравнением.¶@plain¶Проще говоря, «Каноникализация данных» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Каноникализация данных» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶Команда разработки включает понятие «Каноникализация данных» в требования и CI/CD: запускает подходящую проверку, разбирает результат и блокирует выпуск только по подтверждённому критерию.¶@compare¶Защита от массового присваивания¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/zaschita-ot-massovogo-prisvaivaniya¦Защита от массового присваивания — ограничение полей, которые клиент может массово изменять через API или привязку модели.¤Ограничение скорости API¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/ogranichenie-skorosti-api¦Ограничение скорости API — лимит запросов к API для защиты от злоупотреблений, перебора и исчерпания ресурсов.¶@steps¶Определить поток данных¦Для «Каноникализация данных» выделяют входы, доверительные границы, опасные операции и владельца кода.¤Встроить проверку¦Контроль размещают на подходящем этапе разработки или поставки с понятным условием.¤Провести триаж¦Срабатывание «Каноникализация данных» подтверждают в контексте приложения и отделяют от ложного результата.¤Исправить и проверить¦Причину устраняют в коде или архитектуре и закрепляют автоматическим повторным тестом.¶@resources¶¶@related¶Защита от массового присваивания¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/zaschita-ot-massovogo-prisvaivaniya¤Ограничение скорости API¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/ogranichenie-skorosti-api¤HTTP Strict Transport Security (HSTS)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/http-strict-transport-security-hsts¶@faq¶Что такое «Каноникализация данных» простыми словами?¦Проще говоря, «Каноникализация данных» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¤Как «Каноникализация данных» применяют на практике?¦В практике ИБ термин «Каноникализация данных» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.