106873

داستانی از دسیسه و بهبود در بازی موش و گربه بین سیستم‌های امنیتی و عاملان مخرب، خطای مثبت (FPs) همیشه خار در چشم مدافعان است. در حالی که برای دقت تلاش می‌کنیم، FPs ممکن است وارد سیستم‌های ما شوند و منجر به هشدارهای غیرضروری، اتلاف منابع و حتی آسیب به شهرت شوند. بسیاری از راه‌حل‌های […]

ادامه مطلب ...
75666

محافظت API و برنامه‌های وب ابری قابل ردیابی (Traceable Cloud Web Application and API Protection) امروز یک نقطه عطف بزرگ در مسیر ما برای ارائه اولین پلتفرم یکپارچه DevSecOps در صنعت است، پلتفرمی که تیم‌های مهندسی و امنیت را قادر می‌سازد بدون محدودیت همکاری کنند و نرم‌افزار را سریع و ایمن ارائه دهند. پس از […]

ادامه مطلب ...
48542

شکستن افسانه‌های ای‌پی‌آی (API MythBusters Crushing Five Security Myths that are Crushing Your Safety) هکرها و مهاجمان دو حقیقت کلیدی درباره امنیت می‌دانند: ابزارهای امنیتی امروزی فاقد زمینه‌سنجی و درک بستر واقعی هستند. بنابراین مهاجمان از این موضوع بهره‌برداری می‌کنند و به‌دنبال حملات مرتبط با منطق کاربردی و تجاری می‌روند. زمانی که سازمان‌ها APIها را […]

ادامه مطلب ...
27133 (1)

مدل پنیر سوئیسی این مدل یک سیستم را به‌صورت یک پشته از برش‌های پنیر سوئیسی نشان می‌دهد، که هر برش نشان‌دهنده یک مانع یا سپر در برابر شکست است. جیمز ریزن آن را به‌عنوان یک استعاره برای اینکه چگونه سیستم‌های پیچیده می‌توانند شکست بخورند توسعه داد. سوراخ‌های پنیر نشان‌دهنده ضعف‌هایی در موانع هستند به‌طوری که […]

ادامه مطلب ...
806e1bf3 1384 4ad9 8912 87763ac0

در این مقاله، مجموعه‌ای از مفاهیم نوظهور بررسی می‌شود که هوش مصنوعی مولد، APIهای سازمانی، و رویکردهای جدید به امنیت API را به یکدیگر پیوند می‌دهند. محور اصلی، ظهور نوع جدیدی از سوء‌استفاده از داده‌ها در سطح APIهای سازمانی است. سه موضوع کلیدی در این زمینه مطرح است: تغییر زمین بازی آزمایش و اکتشاف داده، […]

ادامه مطلب ...
49834

کد OTP یک رمز یک‌بارمصرف است که به‌صورت تصادفی تولید می‌شود و همراه با یک رمز دیگر در احراز هویت دو مرحله‌ای استفاده می‌شود تا امنیت خدمات آنلاین افزایش یابد. کد OTP می‌تواند روی یک نمایشگر قرار بگیرد که به‌طور مرتب به‌روزرسانی می‌شود، یا از طریق پیامک، ایمیل یا اپلیکیشن‌های اختصاصی با کاربر به اشتراک […]

ادامه مطلب ...
80728

نگذارید در سایه‌ها پنهان بمانند (Don’t Let Them Lurk in the Shadows) تصور کنید شبکه‌ای پنهان که در دل برنامه‌های سازمان شما می‌تپد؛ یک هزارتوی پیچیده که در آن قابلیت‌ها در سایه‌ها فعالیت می‌کنند. این عملکردها وجود دارند و نقش خود را ایفا می‌کنند، اما کاملاً دور از دید، بدون مستندات و بدون نظارت. این […]

ادامه مطلب ...
163688

داده‌ها سوخت اصلی اینترنت مدرن هستند. APIها برای ارتباط و ارائه مزایای شگفت‌انگیزی که در اینترنت مدرن مشاهده کرده‌ایم، به داده نیاز دارند. با این حال، این داده‌ها صرفاً ۱ و ۰ ساده نیستند. اغلب نمایانگر هویت افراد و گروه‌ها هستند و خواسته‌ها، ویژگی‌ها و اطلاعات شخصی آن‌ها را منعکس می‌کنند. در نتیجه، حفاظت از […]

ادامه مطلب ...
49459

ورود بدون رمز امنیت APIها را افزایش می‌دهد (Passwordless Logins Improve API Security) چشم‌انداز ورود بدون گذرواژه در سال‌های اخیر به‌طور چشمگیری گسترش یافته است و فراتر از جریان‌های ساده‌ی مجوزدهی، مجموعه‌ای چشمگیر از ابزارها و تکنیک‌های جدید را دربر گرفته است. شرکت‌های بزرگ جریان‌های مجوزدهی اختصاصی خود را منتشر کرده‌اند، مانند Google Auth یا […]

ادامه مطلب ...
238690

Model Context Protocol (MCP) موج بزرگی در دنیای فناوری ایجاد کرده است. MCP گامی مهم در مسیر خودمختار و عامل‌محور کردن هوش مصنوعی است. همچنین ارتباطی ارزشمند بین ابزارهای مبتنی بر هوش مصنوعی مانند LLMها و منابع سازمانی شما مانند پایگاه‌های کد یا اسناد داخلی ایجاد می‌کند. با محبوبیت روزافزون MCP، ضروری است که سرورهای […]

ادامه مطلب ...
سبد خرید
علاقه‌مندی‌ها
مشاهدات اخیر
دسته بندی ها