api security
Всё по теме «api security» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Архив [Архив] Penetration Tester / Специалист по анализу защищенности
Penetration Tester / Специалист по анализу защищенности Работодатель: Mayflower Локация: Кипр, Лимасол Зарплата: до 6 000 € Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (обязательный релокейт, работа 5 дней в неделю...- codeby_jobs_bot
- Тема
- api security burp suite linux nmap owasp penetration testing web application security
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Rate Limiting в API: типовые ошибки, проверка устойчивости и защита от abuse и DoS
С rate limiting обычно знакомятся в довольно скучный момент - когда кто-то внезапно начинает долбить API не так, как задумывал разработчик. Где-то это упирается в перебор логина, где-то в слишком бодрый клиент, где-то в тяжёлый GraphQL-запрос, который сам по себе всего один, а по факту съедает...- Luxkerr
- Тема
- api abuse api gateway security api security ddos api dos api graphql security rate limiting api rate limiting bypass unrestricted resource consumption защита api
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)
API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через HTTP-endpoint’ы. Поэтому уязвимости на уровне API обычно имеют прямой доступ к данным. Не через обходы интерфейса, а напрямую через запросы. И...- Luxkerr
- Тема
- api security bola bola api burp suite bola graphql bola idor api owasp api top 10
- Ответы: 1
- Раздел: Безопасность веб-приложений