APIها هسته بسیاری از سرویسهای امروزی هستند و به همین دلیل باید جداگانه از رابط کاربری ارزیابی شوند. اولین موضوع، احراز هویت است: توکنها باید عمر مناسب، دامنه دسترسی مشخص و سازوکار ابطال داشته…
راهنمای امنسازی حسابهای کاربری
امنیت حساب کاربری نقطه شروع حفاظت از بسیاری از سامانههاست. استفاده از رمز عبور طولانی و منحصربهفرد، فعالسازی MFA و حذف حسابهای بلااستفاده، ریسک تصاحب حساب را به شکل محسوسی کاهش میدهد. برای حسابهای…
چگونه یک وبسایت را از نظر امنیتی ارزیابی کنیم؟
ارزیابی امنیت وبسایت باید از شناسایی داراییها و سطح حمله شروع شود، نه از اجرای تصادفی ابزارها. ابتدا دامنهها، زیردامنهها، پنلهای مدیریتی، APIها، سرویسهای جانبی و فناوریهای مورد استفاده مشخص میشوند. هدف این مرحله…