22853

به‌طور تاریخی، توسعه‌دهندگان و تیم‌های امنیتی به‌صورت جداگانه کار کرده‌اند که این امر منجر به اقدامات امنیتی ناکافی و افزایش ریسک شده است. توسعه‌دهندگان تجربه کاربری و قابلیت‌های فوق‌العاده ایجاد می‌کنند، در حالی‌ که تیم امنیت بر شناسایی آسیب‌پذیری‌ها و جلوگیری یا کاهش ریسک‌ها تمرکز دارد. این رویکرد مبتنی بر تضاد کاری منجر به مشکلاتی […]

ادامه مطلب ...
806e1bf3 1384 4ad9 8912 87763ac0

در این مقاله، مجموعه‌ای از مفاهیم نوظهور بررسی می‌شود که هوش مصنوعی مولد، APIهای سازمانی، و رویکردهای جدید به امنیت API را به یکدیگر پیوند می‌دهند. محور اصلی، ظهور نوع جدیدی از سوء‌استفاده از داده‌ها در سطح APIهای سازمانی است. سه موضوع کلیدی در این زمینه مطرح است: تغییر زمین بازی آزمایش و اکتشاف داده، […]

ادامه مطلب ...
154433

در میان انواع مختلف امضاهای الکترونیکی که در اروپا به رسمیت شناخته شده‌اند، امضای الکترونیکی واجد شرایط یا QES، همان نوعی است که بالاترین سطح امنیت را تضمین می‌کند. امضای الکترونیکی واجد شرایط چیست؟ امضای الکترونیکی واجد شرایط (QES) نوعی خاص از امضای الکترونیکی است که اصالت، یکپارچگی و عدم انکارپذیری اسناد الکترونیکی را تضمین […]

ادامه مطلب ...
49834

کد OTP یک رمز یک‌بارمصرف است که به‌صورت تصادفی تولید می‌شود و همراه با یک رمز دیگر در احراز هویت دو مرحله‌ای استفاده می‌شود تا امنیت خدمات آنلاین افزایش یابد. کد OTP می‌تواند روی یک نمایشگر قرار بگیرد که به‌طور مرتب به‌روزرسانی می‌شود، یا از طریق پیامک، ایمیل یا اپلیکیشن‌های اختصاصی با کاربر به اشتراک […]

ادامه مطلب ...
155314

سقوط‌ها، انطباق، هرج و مرج: چالش‌های مدرن برای سازمان‌های مالی (Crashes, Compliance, Chaos: Modern Challenges for Finance Orgs) صنعت خدمات مالی (FinServ) به طور مداوم در حال تحول و گسترش است، به طوری که سرمایه‌گذاری جهانی در سال ۲۰۲۲ به ۲۱۰ میلیارد دلار رسید. تحول دیجیتال میلیون‌ها مشتری را به فضای آنلاین آورده و نیاز […]

ادامه مطلب ...
290454

۶ اسکنر آسیب‌پذیری API برای امنیت بهتر (۶ API Vulnerability Scanners) اطمینان از امنیت APIها و رعایت آخرین استانداردهای امنیتی حیاتی است. اما چگونه می‌توان فهمید که APIهای شما امن هستند؟ پاسخ ساده است: استفاده از اسکنرهای آسیب‌پذیری API. این ابزارها می‌توانند خطرات احتمالی امنیتی را شناسایی کرده و به شما کمک کنند اقدامات لازم […]

ادامه مطلب ...
80728

نگذارید در سایه‌ها پنهان بمانند (Don’t Let Them Lurk in the Shadows) تصور کنید شبکه‌ای پنهان که در دل برنامه‌های سازمان شما می‌تپد؛ یک هزارتوی پیچیده که در آن قابلیت‌ها در سایه‌ها فعالیت می‌کنند. این عملکردها وجود دارند و نقش خود را ایفا می‌کنند، اما کاملاً دور از دید، بدون مستندات و بدون نظارت. این […]

ادامه مطلب ...
109625

رابط‌های برنامه‌نویسی کاربردی (APIها) به یکی از اصلی‌ترین دغدغه‌های مدیران ارشد امنیت اطلاعات (CISOها) تبدیل شده‌اند. پیش‌بینی می‌شود بازار جهانی امنیت API تا سال ۲۰۲۸ به ارزش ۳٬۰۳۸ میلیون دلار برسد. شرکت‌ها برای یکپارچه‌سازی برنامه‌ها، سیستم‌ها و سرویس‌ها و تضمین جریان روان فرآیندهای کسب‌وکار و افزایش کارایی عملیاتی، از APIها استفاده گسترده‌ای کرده‌اند. هرچه APIها […]

ادامه مطلب ...
1

۱۰ ابزار امنیتی API مبتنی بر هوش مصنوعی (۱۰ AI-Powered API Security Tools) هوش مصنوعی به‌سرعت خود را به‌عنوان ابزاری قدرتمند نشان می‌دهد. وقتی به‌درستی استفاده شود، هوش مصنوعی و یادگیری ماشین می‌توانند سطحی از اتوماسیون و گسترش‌پذیری را فراهم کنند که برای سال‌ها فقط یک رؤیا بود. حالا این رؤیا به واقعیت نزدیک‌تر شده، […]

ادامه مطلب ...
21481

همه ما این تجربه را داشته‌ایم: هنگام گشت‌وگذار در یک وبسایت یا اپلیکیشن، ناگهان با صفحه‌ای پر از داده روبه‌رو می‌شویم که باعث می‌شود فکر کنیم: «فکر نمی‌کنم باید بتوانم این را ببینم.» در اکثر مواقع، به سادگی پنجره را می‌بندیم و به کار خود ادامه می‌دهیم. اگر کمی بخشنده باشیم، ممکن است یک ایمیل […]

ادامه مطلب ...
سبد خرید
علاقه‌مندی‌ها
مشاهدات اخیر
دسته بندی ها