A04 Insecure Design: təhlükəsizliyi dizayn mərhələsində qurmaq
Kod yazılmadan əvvəl təhdid modelləşdirmə və təhlükəsiz dizayn nümunələri ilə struktur qüsurların qarşısını almağı öyrədirik.
41 məqalə
Kod yazılmadan əvvəl təhdid modelləşdirmə və təhlükəsiz dizayn nümunələri ilə struktur qüsurların qarşısını almağı öyrədirik.
Bu məqalədə aşkarlanma və cavab vaxtı göstəricilərinin ölçülməsini və SOC-un effektivliyini qiymətləndirməyi göstəririk.
Bu məqalədə ətraflı axtarış operatorları ilə açıqda qalmış fayllar, login panelləri və konfiqurasiya sızmalarını aşkarlamağı öyrədirik.
Məqaləmizdə oxunaq image təbəqələri ilə yazıla bilən konteyner təbəqəsinin copy-on-write mexanizmi ilə necə işlədiyini açıqlayırıq.
Əsas əmrlərlə fayl yaratmaq, köçürmək, adını dəyişmək və təhlükəsiz silmək üçün praktiki nümunələr göstəririk.
Bu dəfə hədəflə birbaşa təmasda olmadan toplanan məlumatla iz buraxan metodları müqayisə edirik.
Növbəti yazıda şəbəkənin ən alt qatındakı fiziki təhlükələri və qorunma üsullarını praktik nümunələrlə təqdim edirik.
Bu məqalədə istifadəçilərə Session, header, timeout və proxy istifadə edərək dayanıqlı HTTP klient qurmağı izah edirik.
Bu məqalədə iki əsas paradiqmanın açar modeli, sürəti və istifadə sahələrini müqayisə edirik.