للمطورين والفرق التقنية

أمن التطبيقات والبنية التحتية

ممارسات لحماية التطبيقات والخوادم والملفات والهوية والبيانات الحساسة ضمن طبقات متكاملة.

الموارد
0
المقالات
8

مقالات هذا القسم

8 مقالات

أمن التطبيقات والبنية التحتية ·

احذر السيرفر سيئ السمعة

نجاح البنية البريدية لا يعتمد على تشغيل الخادم فقط؛ سمعة عنوان IP وإعدادات التوثيق وسياسات الإرسال تحدد وصول الرسائل إلى صندوق الوارد.

قراءة المقال

أمن التطبيقات والبنية التحتية ·

نطاق فرعي وشهادة SSL لكل Tenant في SaaS

شرح البنية الأساسية لتوجيه نطاقات المستأجرين عبر Wildcard DNS وتأمينها بشهادة تغطي جميع النطاقات الفرعية.

قراءة المقال

أمن التطبيقات والبنية التحتية ·

التحقق من المدخلات وحده لا يمنع XSS

الحماية من XSS تعتمد على Output Escaping بحسب السياق وCSP والتعامل مع بيانات المستخدم بوصفها غير موثوقة.

قراءة المقال

أمن التطبيقات والبنية التحتية ·

كيف تعمل تطبيقات رموز TOTP دون اتصال؟

لا يحتاج الخادم إلى التواصل مع تطبيق المصادقة عند كل تسجيل دخول؛ فالطرفان يولدان الرمز من سر مشترك والوقت الحالي.

قراءة المقال

أمن التطبيقات والبنية التحتية ·

قائمة عملية لتقوية خادم الإنتاج

تقوية الخادم تبدأ بتقليل السطح المكشوف، وتقييد الصلاحيات، وحماية الأسرار، ثم دعم ذلك بالمراقبة ونسخ قابلة للاستعادة.

قراءة المقال