Secure cookie

§§IBT7§§¶@definition¶Secure cookie — cookie с флагом Secure, передаваемая браузером только по HTTPS.¶@plain¶Проще говоря, «Secure cookie» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Secure cookie» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶Команда разработки включает понятие «Secure cookie» в требования и CI/CD: запускает подходящую проверку, разбирает результат и блокирует выпуск только по подтверждённому критерию.¶@compare¶SameSite cookie¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/samesite-cookie¦SameSite cookie — атрибут cookie, ограничивающий её отправку при межсайтовых запросах.¤Управление ошибками приложения¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/upravlenie-oshibkami-prilozheniya¦Управление ошибками приложения — безопасная обработка исключений с корректным ответом пользователю и достаточным журналированием.¶@steps¶Определить поток данных¦Для «Secure cookie» выделяют входы, доверительные границы, опасные операции и владельца кода.¤Встроить проверку¦Контроль размещают на подходящем этапе разработки или поставки с понятным условием.¤Провести триаж¦Срабатывание «Secure cookie» подтверждают в контексте приложения и отделяют от ложного результата.¤Исправить и проверить¦Причину устраняют в коде или архитектуре и закрепляют автоматическим повторным тестом.¶@resources¶¶@related¶SameSite cookie¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/samesite-cookie¤Управление ошибками приложения¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/upravlenie-oshibkami-prilozheniya¤OWASP Top 10¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/owasp-top-10¶@faq¶Что такое «Secure cookie» простыми словами?¦Проще говоря, «Secure cookie» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¤Как «Secure cookie» применяют на практике?¦В практике ИБ термин «Secure cookie» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¤Чем «Secure cookie» отличается от близких понятий?¦«Secure cookie» описывает следующее: cookie с флагом Secure, передаваемая браузером только по HTTPS. «SameSite cookie» означает: атрибут cookie, ограничивающий её отправку при межсайтовых запросах. Понятия могут использоваться вместе, но у них разные объект, назначение или этап работы.