מאמרים בנושא #web
12 מאמרים בתגית הזו.
אבטחת API — הדלת האחורית של אפליקציות מודרניות
אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
SQL Injection מוסבר בפשטות
SQL Injection היא אחת החולשות הוותיקות והמסוכנות ב-web: התוקף 'מזריק' פקודות לבסיס הנתונים דרך שדה תמים. נסביר איך זה עובד ואיך מתגוננים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
XSS מוסבר — כשאתר מריץ קוד של תוקף בדפדפן שלכם
XSS (Cross-Site Scripting) היא חולשה שבה תוקף מזריק קוד JavaScript לאתר, והקוד רץ אצל משתמשים אחרים. נסביר את הסוגים ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Cookies, Sessions ו-Tokens — איך אתרים זוכרים שאתם מחוברים
HTTP הוא 'חסר זיכרון', אז איך אתר זוכר שהתחברתם? באמצעות cookies, sessions ו-tokens (כמו JWT). נסביר את ההבדל.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Security Headers — הגנות שמופעלות בכותרת אחת
כותרות HTTP מיוחדות מאפשרות לאתר להגן על המשתמשים מ-XSS, clickjacking ועוד. נכיר את החשובות: CSP, HSTS, X-Frame-Options.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
SSRF — כשמשכנעים את השרת לפנות למקום אסור
SSRF גורם לשרת לשלוח בקשות לכתובות שהתוקף בוחר — כולל משאבים פנימיים שאמורים להיות חסומים. חולשה מסוכנת בעידן הענן.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
IDOR — כשמספר ב-URL פותח דלת לנתונים של אחרים
IDOR היא חולשה פשוטה ומסוכנת: שינוי מזהה ב-URL (כמו id=123) חושף נתונים של משתמש אחר, כי השרת לא בודק הרשאות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Broken Authentication — כשמנגנון ההתחברות שביר
התחברות חלשה היא אחת הפרצות הנפוצות: סיסמאות חלשות, ניהול sessions לקוי, והיעדר 2FA. נסביר את הסיכונים ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
TLS Handshake ו-PKI — איך באמת נוצר המנעול בדפדפן
מאחורי כל חיבור HTTPS יש 'לחיצת יד' (handshake) ותשתית תעודות (PKI). נסביר את התהליך שמבטיח שאתם מדברים עם האתר האמיתי.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
CSRF — איך אתר זדוני מבצע פעולות בשמכם
CSRF (Cross-Site Request Forgery) מנצל את העובדה שאתם מחוברים לאתר כדי לבצע פעולות בשמכם בלי ידיעתכם. נסביר ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
OWASP Top 10 — מפת הסיכונים של אבטחת Web
OWASP Top 10 היא רשימת עשרת סיכוני האבטחה הנפוצים ביותר באפליקציות web. זו נקודת הפתיחה לכל מי שלומד אבטחת אפליקציות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
HTTP מול HTTPS — למה המנעול בדפדפן כל כך חשוב
ההבדל בין HTTP ל-HTTPS הוא הצפנה. נסביר מה ה-S מוסיף, מה זה אומר על הפרטיות שלכם, ולמה אתר בנקאות חייב HTTPS.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה