דלג לתוכן
← לכל המאמרים

מאמרים בנושא #web

12 מאמרים בתגית הזו.

📘 מדריך📈 בינוני

אבטחת API — הדלת האחורית של אפליקציות מודרניות

אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🔴 התקפה📈 בינוני

SQL Injection מוסבר בפשטות

SQL Injection היא אחת החולשות הוותיקות והמסוכנות ב-web: התוקף 'מזריק' פקודות לבסיס הנתונים דרך שדה תמים. נסביר איך זה עובד ואיך מתגוננים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🔴 התקפה📈 בינוני

XSS מוסבר — כשאתר מריץ קוד של תוקף בדפדפן שלכם

XSS (Cross-Site Scripting) היא חולשה שבה תוקף מזריק קוד JavaScript לאתר, והקוד רץ אצל משתמשים אחרים. נסביר את הסוגים ואיך מתגוננים.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

📘 מדריך🌱 מתחילים

Cookies, Sessions ו-Tokens — איך אתרים זוכרים שאתם מחוברים

HTTP הוא 'חסר זיכרון', אז איך אתר זוכר שהתחברתם? באמצעות cookies, sessions ו-tokens (כמו JWT). נסביר את ההבדל.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Security Headers — הגנות שמופעלות בכותרת אחת

כותרות HTTP מיוחדות מאפשרות לאתר להגן על המשתמשים מ-XSS, clickjacking ועוד. נכיר את החשובות: CSP, HSTS, X-Frame-Options.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה📈 בינוני

SSRF — כשמשכנעים את השרת לפנות למקום אסור

SSRF גורם לשרת לשלוח בקשות לכתובות שהתוקף בוחר — כולל משאבים פנימיים שאמורים להיות חסומים. חולשה מסוכנת בעידן הענן.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה🌱 מתחילים

IDOR — כשמספר ב-URL פותח דלת לנתונים של אחרים

IDOR היא חולשה פשוטה ומסוכנת: שינוי מזהה ב-URL (כמו id=123) חושף נתונים של משתמש אחר, כי השרת לא בודק הרשאות.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה🌱 מתחילים

Broken Authentication — כשמנגנון ההתחברות שביר

התחברות חלשה היא אחת הפרצות הנפוצות: סיסמאות חלשות, ניהול sessions לקוי, והיעדר 2FA. נסביר את הסיכונים ואיך מתגוננים.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

📘 מדריך📈 בינוני

TLS Handshake ו-PKI — איך באמת נוצר המנעול בדפדפן

מאחורי כל חיבור HTTPS יש 'לחיצת יד' (handshake) ותשתית תעודות (PKI). נסביר את התהליך שמבטיח שאתם מדברים עם האתר האמיתי.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🔴 התקפה🌱 מתחילים

CSRF — איך אתר זדוני מבצע פעולות בשמכם

CSRF (Cross-Site Request Forgery) מנצל את העובדה שאתם מחוברים לאתר כדי לבצע פעולות בשמכם בלי ידיעתכם. נסביר ואיך מתגוננים.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

📘 מדריך🌱 מתחילים

OWASP Top 10 — מפת הסיכונים של אבטחת Web

OWASP Top 10 היא רשימת עשרת סיכוני האבטחה הנפוצים ביותר באפליקציות web. זו נקודת הפתיחה לכל מי שלומד אבטחת אפליקציות.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

📘 מדריך🌱 מתחילים

HTTP מול HTTPS — למה המנעול בדפדפן כל כך חשוב

ההבדל בין HTTP ל-HTTPS הוא הצפנה. נסביר מה ה-S מוסיף, מה זה אומר על הפרטיות שלכם, ולמה אתר בנקאות חייב HTTPS.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה