48542

شکستن افسانه‌های ای‌پی‌آی (API MythBusters Crushing Five Security Myths that are Crushing Your Safety) هکرها و مهاجمان دو حقیقت کلیدی درباره امنیت می‌دانند: ابزارهای امنیتی امروزی فاقد زمینه‌سنجی و درک بستر واقعی هستند. بنابراین مهاجمان از این موضوع بهره‌برداری می‌کنند و به‌دنبال حملات مرتبط با منطق کاربردی و تجاری می‌روند. زمانی که سازمان‌ها APIها را […]

ادامه مطلب ...
27133 (1)

مدل پنیر سوئیسی این مدل یک سیستم را به‌صورت یک پشته از برش‌های پنیر سوئیسی نشان می‌دهد، که هر برش نشان‌دهنده یک مانع یا سپر در برابر شکست است. جیمز ریزن آن را به‌عنوان یک استعاره برای اینکه چگونه سیستم‌های پیچیده می‌توانند شکست بخورند توسعه داد. سوراخ‌های پنیر نشان‌دهنده ضعف‌هایی در موانع هستند به‌طوری که […]

ادامه مطلب ...
22853

به‌طور تاریخی، توسعه‌دهندگان و تیم‌های امنیتی به‌صورت جداگانه کار کرده‌اند که این امر منجر به اقدامات امنیتی ناکافی و افزایش ریسک شده است. توسعه‌دهندگان تجربه کاربری و قابلیت‌های فوق‌العاده ایجاد می‌کنند، در حالی‌ که تیم امنیت بر شناسایی آسیب‌پذیری‌ها و جلوگیری یا کاهش ریسک‌ها تمرکز دارد. این رویکرد مبتنی بر تضاد کاری منجر به مشکلاتی […]

ادامه مطلب ...
26455

آماده‌سازی APIها برای روز Q در دنیای دیجیتال به‌شدت به‌هم‌پیوستهٔ امروز، بنیان ارتباطات امن و حفظ حریم داده‌ها بر الگوریتم‌های رمزنگاری‌ای استوار است که طی سال‌ها قابل‌اعتماد باقی مانده‌اند. اما ظهور رایانش کوانتومی تهدیدی جدی برای این استانداردهای رمزنگاری ایجاد می‌کند و ممکن است آن‌ها را به‌طور کامل بی‌اثر سازد. این مقاله به بررسی تهدید […]

ادامه مطلب ...
241016

راه‌اندازی یک برنامه API فقط یک پروژه فنی نیست؛ راه‌اندازی یک محصول واقعی است که نیاز به هماهنگی گسترده دارد. در ادامه مهم‌ترین اشتباهاتی که سازمان‌ها در این مسیر مرتکب می‌شوند و راه‌حل‌های عملی برای جلوگیری از آن‌ها آورده شده است. ۱. دست‌کم گرفتن اثر هماهنگی (Underestimating the Coordination Effect) راه‌اندازی API یعنی اتصال آدم‌ها: […]

ادامه مطلب ...
12813

APIها قلب تحول دیجیتال سازمانی در جریان هستند و کانال ارتباط و تبادل داده بین سیستم‌های نرم‌افزاری و دستگاه‌های IoT به‌شمار می‌روند. برای امنیت واقعی APIها باید سه ستون اصلی را در نظر بگیریم: حاکمیت، تست و نظارت. موجودی API بخش جدایی‌ناپذیر حاکمیت و امنیت API است و پایه‌ای برای شناخت، مدیریت و حفاظت از […]

ادامه مطلب ...
13793 (1)

استراتژی‌های مدیریت مؤثر ترافیک خروجی (Strategies for Effective Egress Traffic Management) APIها ستون فقرات توسعه نرم‌افزار مدرن هستند و یکپارچه‌سازی سرویس‌ها را ممکن می‌سازند. اما پس از یکپارچه‌سازی موفق، چه اتفاقی می‌افتد وقتی برنامه شما در محیط تولید شروع به مصرف APIهای شخص ثالث می‌کند؟ اینجاست که «جریان‌های پنهان» مصرف API ظاهر می‌شوند و می‌توانند […]

ادامه مطلب ...
10830

حاکمیت API فدرال (Federated API Governance: Securing Complex Multigateway Environments) سازمان‌هایی با سیستم‌های فناوری اطلاعات پیچیده به چندین دروازه در محیط‌های توزیع‌شده متکی هستند تا عملیات به‌طور روان ادامه یابد. با این حال، بدون یک پایه متحد، امنیت دچار ناهماهنگی سیاست‌ها، شکاف‌های دید و افزایش هزینه کل مالکیت (TCO) می‌شود. حاکمیت API فدرال چیست؟ حاکمیت […]

ادامه مطلب ...
52138

APIها در همه جا حضور دارند و عملکرد طیف وسیعی از برنامه‌ها را پشتیبانی می‌کنند. به همین دلیل، این ابزارها محبوبیت زیادی دارند و به دلایل خوبی. داشتن یک API خوب توسعه‌یافته می‌تواند ادغام با محصول شما را برای توسعه‌دهندگان شخص ثالث آسان کند، که این امر می‌تواند رشد را افزایش دهد و حتی جریان […]

ادامه مطلب ...
171145

صنعت خدمات مالی در حال تجربه یک تحول بنیادین است. بانکداری هدایت‌شده توسط API شکل مشخص‌تری به خود گرفته است، به‌طوری که بیش از ۵۰٪ بانک‌ها به‌طور فعال در حال استفاده از APIها برای پشتیبانی از چارچوب‌های بانکداری باز و همکاری با فین‌تک‌ها هستند. از مؤسسات چندصدساله گرفته تا رقبای نوآور فین‌تک، سازمان‌های مالی در […]

ادامه مطلب ...
سبد خرید
علاقه‌مندی‌ها
مشاهدات اخیر
دسته بندی ها