מאמרים בנושא #OWASP
8 מאמרים בתגית הזו.
אבטחת API — הדלת האחורית של אפליקציות מודרניות
אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
SQL Injection מוסבר בפשטות
SQL Injection היא אחת החולשות הוותיקות והמסוכנות ב-web: התוקף 'מזריק' פקודות לבסיס הנתונים דרך שדה תמים. נסביר איך זה עובד ואיך מתגוננים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
XSS מוסבר — כשאתר מריץ קוד של תוקף בדפדפן שלכם
XSS (Cross-Site Scripting) היא חולשה שבה תוקף מזריק קוד JavaScript לאתר, והקוד רץ אצל משתמשים אחרים. נסביר את הסוגים ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
SSRF — כשמשכנעים את השרת לפנות למקום אסור
SSRF גורם לשרת לשלוח בקשות לכתובות שהתוקף בוחר — כולל משאבים פנימיים שאמורים להיות חסומים. חולשה מסוכנת בעידן הענן.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
IDOR — כשמספר ב-URL פותח דלת לנתונים של אחרים
IDOR היא חולשה פשוטה ומסוכנת: שינוי מזהה ב-URL (כמו id=123) חושף נתונים של משתמש אחר, כי השרת לא בודק הרשאות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Broken Authentication — כשמנגנון ההתחברות שביר
התחברות חלשה היא אחת הפרצות הנפוצות: סיסמאות חלשות, ניהול sessions לקוי, והיעדר 2FA. נסביר את הסיכונים ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
CSRF — איך אתר זדוני מבצע פעולות בשמכם
CSRF (Cross-Site Request Forgery) מנצל את העובדה שאתם מחוברים לאתר כדי לבצע פעולות בשמכם בלי ידיעתכם. נסביר ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
OWASP Top 10 — מפת הסיכונים של אבטחת Web
OWASP Top 10 היא רשימת עשרת סיכוני האבטחה הנפוצים ביותר באפליקציות web. זו נקודת הפתיחה לכל מי שלומד אבטחת אפליקציות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה