OWASP Top 10
فهرست مهمترین ریسکهای امنیتی برنامههای وب.
امنیت برنامههای وب، API و چرخه توسعه امن نرمافزار.
فهرست مهمترین ریسکهای امنیتی برنامههای وب.
جامعه جهانی و غیرانتفاعی بهبود امنیت نرمافزار.
ابزار متنباز آزمون امنیت برنامههای وب.
فهرست مرجع انواع ضعفهای نرمافزاری و سختافزاری.
آسیبپذیری Log4Shell نشان داد سازمانها اغلب نمیدانند در محصولات و سامانههایشان از چه مؤلفههایی استفاده شده است. شناسنامه نرمافزار (SBOM) و مدیریت وابستگیها، پاسخ این مسئله است.
اصول کلیدی توسعه امن برنامههای وب بر پایه OWASP؛ از کنترل دسترسی و اعتبارسنجی ورودی تا مدیریت نشست، اسرار و وابستگیها.
آسیبپذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را میدهد. این آسیبپذیری پیش از انتشار وصله بهصورت روز…
آسیبپذیری CVE-2021-44228 در قابلیت JNDI کتابخانه پرکاربرد ثبت رخداد Apache Log4j 2 به مهاجم بدون احراز هویت اجازه میدهد با ارسال یک رشته دستکاریشده که در گزارشها ثبت میشود، کد…
کارشناسان مرکز آپا پس از بررسی درخواست، برای تعیین دامنه کار و ارائه پیشنهاد فنی با شما تماس میگیرند.