مقدمه بسیاری از توسعهدهندگان تصور میکنند اگر دسترسی به یک شیء (Object) کنترل شود، دیگر مشکل امنیتی خاصی وجود نخواهد داشت. اما در عمل، حتی زمانی که کاربر به یک شیء مجاز دسترسی دارد، ممکن است بتواند...
دسته - مقالات
مقدمه در میان تمامی آسیبپذیریهای معرفیشده در OWASP API Security Top 10 2023، آسیبپذیری Broken Object Level Authorization یا BOLA در رتبه نخست قرار گرفته...
مقدمه در سالهای اخیر APIها به یکی از مهمترین اجزای زیرساخت نرمافزارهای مدرن تبدیل شدهاند. از اپلیکیشنهای موبایل گرفته تا سامانههای بانکی، فروشگاههای...
مقدمه معماری Zero Trust یک چارچوب فنی–مفهومی است، در حالی که ISO/IEC 27001:2022 یک استاندارد مدیریتی برای سیستم مدیریت امنیت اطلاعات (ISMS) است.نکته مهم این...
چرا «اعتماد نکن، همیشه بررسی کن» به استاندارد جدید امنیت سازمانها تبدیل شده است؟ مقدمه در گذشته، امنیت شبکهها بر یک فرض ساده بنا شده بود:«هر چیزی که داخل...



