22853

به‌طور تاریخی، توسعه‌دهندگان و تیم‌های امنیتی به‌صورت جداگانه کار کرده‌اند که این امر منجر به اقدامات امنیتی ناکافی و افزایش ریسک شده است. توسعه‌دهندگان تجربه کاربری و قابلیت‌های فوق‌العاده ایجاد می‌کنند، در حالی‌ که تیم امنیت بر شناسایی آسیب‌پذیری‌ها و جلوگیری یا کاهش ریسک‌ها تمرکز دارد. این رویکرد مبتنی بر تضاد کاری منجر به مشکلاتی […]

ادامه مطلب ...
26455

آماده‌سازی APIها برای روز Q در دنیای دیجیتال به‌شدت به‌هم‌پیوستهٔ امروز، بنیان ارتباطات امن و حفظ حریم داده‌ها بر الگوریتم‌های رمزنگاری‌ای استوار است که طی سال‌ها قابل‌اعتماد باقی مانده‌اند. اما ظهور رایانش کوانتومی تهدیدی جدی برای این استانداردهای رمزنگاری ایجاد می‌کند و ممکن است آن‌ها را به‌طور کامل بی‌اثر سازد. این مقاله به بررسی تهدید […]

ادامه مطلب ...
241016

راه‌اندازی یک برنامه API فقط یک پروژه فنی نیست؛ راه‌اندازی یک محصول واقعی است که نیاز به هماهنگی گسترده دارد. در ادامه مهم‌ترین اشتباهاتی که سازمان‌ها در این مسیر مرتکب می‌شوند و راه‌حل‌های عملی برای جلوگیری از آن‌ها آورده شده است. ۱. دست‌کم گرفتن اثر هماهنگی (Underestimating the Coordination Effect) راه‌اندازی API یعنی اتصال آدم‌ها: […]

ادامه مطلب ...
12813

APIها قلب تحول دیجیتال سازمانی در جریان هستند و کانال ارتباط و تبادل داده بین سیستم‌های نرم‌افزاری و دستگاه‌های IoT به‌شمار می‌روند. برای امنیت واقعی APIها باید سه ستون اصلی را در نظر بگیریم: حاکمیت، تست و نظارت. موجودی API بخش جدایی‌ناپذیر حاکمیت و امنیت API است و پایه‌ای برای شناخت، مدیریت و حفاظت از […]

ادامه مطلب ...
13793 (1)

استراتژی‌های مدیریت مؤثر ترافیک خروجی (Strategies for Effective Egress Traffic Management) APIها ستون فقرات توسعه نرم‌افزار مدرن هستند و یکپارچه‌سازی سرویس‌ها را ممکن می‌سازند. اما پس از یکپارچه‌سازی موفق، چه اتفاقی می‌افتد وقتی برنامه شما در محیط تولید شروع به مصرف APIهای شخص ثالث می‌کند؟ اینجاست که «جریان‌های پنهان» مصرف API ظاهر می‌شوند و می‌توانند […]

ادامه مطلب ...
10830

حاکمیت API فدرال (Federated API Governance: Securing Complex Multigateway Environments) سازمان‌هایی با سیستم‌های فناوری اطلاعات پیچیده به چندین دروازه در محیط‌های توزیع‌شده متکی هستند تا عملیات به‌طور روان ادامه یابد. با این حال، بدون یک پایه متحد، امنیت دچار ناهماهنگی سیاست‌ها، شکاف‌های دید و افزایش هزینه کل مالکیت (TCO) می‌شود. حاکمیت API فدرال چیست؟ حاکمیت […]

ادامه مطلب ...
52138

APIها در همه جا حضور دارند و عملکرد طیف وسیعی از برنامه‌ها را پشتیبانی می‌کنند. به همین دلیل، این ابزارها محبوبیت زیادی دارند و به دلایل خوبی. داشتن یک API خوب توسعه‌یافته می‌تواند ادغام با محصول شما را برای توسعه‌دهندگان شخص ثالث آسان کند، که این امر می‌تواند رشد را افزایش دهد و حتی جریان […]

ادامه مطلب ...
26428

ریسک جدید OWASP  لیست امنیتی OWASP ده تهدید امنیتی جدید برای APIها معرفی کرده است. یکی از افزودنی‌های جدید، API6 دسترسی نامحدود به جریان‌های حساس کسب‌وکار، روند نگران‌کننده‌ای از سوءاستفاده از عملکردهای کسب‌وکار API را نشان می‌دهد. سوءاستفاده از منطق کسب‌وکار می‌تواند شرکت‌ها را در معرض اشتباهات بسیار پرهزینه قرار دهد. OWASP اشاره می‌کند که […]

ادامه مطلب ...
290454

۶ اسکنر آسیب‌پذیری API برای امنیت بهتر (۶ API Vulnerability Scanners) اطمینان از امنیت APIها و رعایت آخرین استانداردهای امنیتی حیاتی است. اما چگونه می‌توان فهمید که APIهای شما امن هستند؟ پاسخ ساده است: استفاده از اسکنرهای آسیب‌پذیری API. این ابزارها می‌توانند خطرات احتمالی امنیتی را شناسایی کرده و به شما کمک کنند اقدامات لازم […]

ادامه مطلب ...
166337

چند سال گذشته برای APIها بسیار مهم بوده است، از ظهور معماری API-first تا پذیرش گستردهٔ ابزارهایی مانند API gateways. و در سال ۲۰۲۴، هیچ نشانه‌ای از کند شدن دیده نمی‌شود — این فضا حتی سریع‌تر از قبل در حال تکامل است. با نگاهی به برنامهٔ Austin API Summit که در مارس ۲۰۲۴ برگزار می‌شود، […]

ادامه مطلب ...
سبد خرید
علاقه‌مندی‌ها
مشاهدات اخیر
دسته بندی ها