所有文章 > 当前标签:security
敏感数据泄露:它是什么以及如何避免
2024/08/20
当组织在不知情的情况下泄露其客户的私人信息,导致敏感数据意外破坏、更改或分发时,就会发生敏感数据泄露。
保护数据的 10 个基本 API 安全最佳实践
【API安全】
我们将在本文中探讨保护 API 安全的十个基本做法。
2024/08/20
API 安全检查表:您需要了解的内容
【API安全】
为了帮助您入门,我们在本文中提供了一份清单,其中检查了基本API 安全措施,以保护您免受数据泄露和其他网络威胁。
2024/08/20
为什么业务逻辑漏洞是您的首要 API 安全风险
【API安全】
业务逻辑漏洞是 API 设计中的缺陷,它允许攻击者操纵合法功能、数据或工作流程来达到恶意目标。
2024/08/20
什么是 OAuth 2.0 以及它如何工作?
【API产品】
OAuth 2.0 是一个开放标准授权框架,允许不相关的服务安全地允许经过身份验证的访问其资产,而无需共享一些关键的中心凭证 - 即所有者的密码。
2024/08/20
2024 年 API 安全最佳实践
【API安全】
我们与许多公司交流,了解他们在API安全方面的成功经验、挑战和2024年的重点关注领域。尽管这份清单可以很长,但本文是我们在2023年反复听到的关键点。
2024/08/19
左移安全:终极指南
【技术杂货铺】
在本指南中,我们将仔细研究什么是“左移安全”,以及为什么它对各种规模的企业来说都是如此重要的战略。我们还将提供有关如何在您自己的组织中开始实施“左移安全”的提示。
2024/08/18
剖析 Edulog 家长门户网站 API 漏洞,化解 BOLA 威胁
【API安全】
2023 年 9 月 13 日,Tenable 的研究人员发现 Edulog 的家长门户 API 中存在一个漏洞,该漏洞允许任何创建帐户的人绕过学校注册保护措施并“不受限制地访问”任何可用信息。
2024/08/18
API网关:防范BFLA失效风险的策略
【API安全】
当在 API 级别处理访问控制不当时,功能级授权 (BFLA) 被破坏的可能性会增加。基本上,当 API 的分层授权机制存在错误时,就会发生 BFLA。
2024/08/18
如何选择 API 安全技术堆栈
【API安全】
在这篇博文中,我们将向您介绍不同类型的安全测试工具,以及在选择最适合您需求的堆栈时需要考虑哪些因素。
2024/08/17
掌握文本内容审核API:实用案例解析
【如何集成API】
本文将详细介绍如何在Java、Python和PHP三种流行的编程语言中实现文本内容审核服务的集成,并探讨其优势、适用范围、存在的风险以及选择服务商时的考虑因素。
2024/08/17
API 安全 101:是什么、如何做、为什么做
【API安全】
本文将讨论API安全,并探讨API安全策略为何成为当今世界应用开发生命周期和基础设施中的关键部分的一些基本原因。
2024/08/16
失信被执行人黑名单API集成指南:程序员实战案例
【如何集成API】
通过本文,我们将详细探讨如何在Java、Python和PHP等流行的编程语言中集成失信被执行人黑名单服务,并且提供详细的代码示例,以便开发者能够快速并有效地实现这一功能。
2024/08/16
API 密钥与API 令牌:有什么区别?
【API安全】
如今,开发人员和企业频繁使用 API。API 是一种独特的技术,允许他们快速传输数据。因此,它的使用日益增加。最近,开放API的安全性经常被提上议事日程。开发人员和企业通常实施两种方法来确保开放 API的安全性:就是是 API 密钥和 AP...
2024/08/15
增强API安全性:降低访问控制失效的风险
【API安全】
API不仅是云计算生态系统的基石,也是未来软件开发的核心。随着组织越来越多地集成各种服务和处理大量数据流,确保API的安全性变得尤为关键。
2024/08/14
探索金山网址属性查询API的综合指南
【如何集成API】
本文将详细介绍如何在Java、Python和PHP中集成和使用金山网址属性查询服务,以便开发者能够更有效地管理和使用网络数据。
2024/08/14