דלג לתוכן
← לכל המאמרים

מאמרים בנושא #OWASP

8 מאמרים בתגית הזו.

📘 מדריך📈 בינוני

אבטחת API — הדלת האחורית של אפליקציות מודרניות

אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🔴 התקפה📈 בינוני

SQL Injection מוסבר בפשטות

SQL Injection היא אחת החולשות הוותיקות והמסוכנות ב-web: התוקף 'מזריק' פקודות לבסיס הנתונים דרך שדה תמים. נסביר איך זה עובד ואיך מתגוננים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🔴 התקפה📈 בינוני

XSS מוסבר — כשאתר מריץ קוד של תוקף בדפדפן שלכם

XSS (Cross-Site Scripting) היא חולשה שבה תוקף מזריק קוד JavaScript לאתר, והקוד רץ אצל משתמשים אחרים. נסביר את הסוגים ואיך מתגוננים.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה📈 בינוני

SSRF — כשמשכנעים את השרת לפנות למקום אסור

SSRF גורם לשרת לשלוח בקשות לכתובות שהתוקף בוחר — כולל משאבים פנימיים שאמורים להיות חסומים. חולשה מסוכנת בעידן הענן.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה🌱 מתחילים

IDOR — כשמספר ב-URL פותח דלת לנתונים של אחרים

IDOR היא חולשה פשוטה ומסוכנת: שינוי מזהה ב-URL (כמו id=123) חושף נתונים של משתמש אחר, כי השרת לא בודק הרשאות.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה🌱 מתחילים

Broken Authentication — כשמנגנון ההתחברות שביר

התחברות חלשה היא אחת הפרצות הנפוצות: סיסמאות חלשות, ניהול sessions לקוי, והיעדר 2FA. נסביר את הסיכונים ואיך מתגוננים.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה🌱 מתחילים

CSRF — איך אתר זדוני מבצע פעולות בשמכם

CSRF (Cross-Site Request Forgery) מנצל את העובדה שאתם מחוברים לאתר כדי לבצע פעולות בשמכם בלי ידיעתכם. נסביר ואיך מתגוננים.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

📘 מדריך🌱 מתחילים

OWASP Top 10 — מפת הסיכונים של אבטחת Web

OWASP Top 10 היא רשימת עשרת סיכוני האבטחה הנפוצים ביותר באפליקציות web. זו נקודת הפתיחה לכל מי שלומד אבטחת אפליקציות.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה