• About
  • Advertise
  • Careers
  • Contact
دوشنبه, سپتامبر 15, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

مهم‌ترین دستورالعمل امنیتی برای پیاده‌سازی صحیح API به فارسی ترجمه شد

توسط محمدجواد آذری جهرمی
آگوست 7, 2024
در اخبار
0

یک عنصر اساسی نوآوری در دنیای اپلیکیشن‌محور امروزی API است. از بانک، خرده‌فروشی و حمل‌ونقل گرفته تا اینترنت اشیا، وسایل نقلیه خودمختار و شهرهای هوشمند، API‌ها بخش مهمی از موبایل مدرن، SaaS و برنامه‌های کاربردی وب هستند و می‌توان آن‌ها را در برنامه‌های روبه‌رو، شریک و داخلی یافت. ذاتاً، API ها منطق برنامه‌ها و داده‌های حساس مانند اطلاعات شناسایی شخصی (PII) را در معرض نمایش می‌گذارند و به همین دلیل به طور فزاینده‌ای به هدفی برای مهاجمان تبدیل می‌شوند.

«محمدرضا مستمع»، کارشناس امنیت سایبری و  در همین رابطه می‌گوید: مجموعه ما با هدف کمک به افزایش امنیت فضای وب فارسی این دستورالعمل را به زبان فارسی برگردانده و در تست‌های نفوذ خود می‌بینیم که سطح این آسیب‌پذیری‌ها در سرویس‌ها و خدمات ایرانی به شدت بالاست. به همین دلیل تصمیم گرفتیم این سند مهم را به فارسی ترجمه تا جامعه برنامه‌نویسان ایرانی بتوانند از مهم‌ترین و متداول‌ترین آسیب‌پذیری‌های مربوط به API ها جلوگیری کنند. اگر پیاده‌سازی API به شکل درست و امن انجام شود، آن زمان متخصصین امنیت سایبری می‌توانند دقت و تلاش خود را صرف کشف و جلوگیری از آسیب‌پذیری‌های مهم‌تر کنند.

چرا امنیت API مهم است؟

به گفته مستمع، حجم آسیب‌پذیری‌های حوزه API در ایران به شدت زیاد شده است و چنین اتفاقی اثرات جانبی منفی بزرگی روی استفاده همه کاربران از شبکه اینترنت خواهد داشت.



منبع خبر

زمانی که یک سازمان یا شرکت سرویس API ارائه می‌دهد بحث امنیت بسیار با اهمیت می‌شود چراکه همه مخاطبان آن توسعه‌دهندگانی هستند که دانش فنی بالایی دارند. حال اگر یک API به شکل درستی پیاده‌سازی نشده باشد، این خطر به شکل بالقوه وجود دارد که از آسیب‌پذیری‌های API سواستفاده شود. در صورتی که پیاده‌سازی API به شکل درستی انجام نشود احتمال آسیب‌پذیری افزایش پیدا می‌کند و ممکن است داده‌ها در معرض نشت قرار بگیرند.

مهم‌ترین نکته این است که بدون API های امن، نوآوری سریع غیرممکن خواهد بود. حال، امنیت API بر استراتژی‌ها و راه‌حل‌هایی برای درک و کاهش آسیب‌پذیری‌ها و خطرات امنیتی منحصربه‌فرد رابط‌های برنامه‌نویسی کاربردی (API) تمرکز دارد.

به گزارش مجله خبری اقتصاد ارتباطات، «پروژه امنیت نرم‌افزاری تحت وب» موسوم به «OWASP»، یک بنیاد غیرانتفاعی با هدف توسعه امنیت نرم‌افزارها است و مقالات، روش‌ها، اسناد، ابزارها و فناوری‌های آزاد در زمینه امنیت وب را تولید می‌کند. «اواسپ» زیرپروژه‌ای به نام مستند OWASP API Security Top ۱۰ دارد که ۱۰ آسیب‌پذیری که بیشترین ریسک را در محیط API دارند را منتشر می‌کند. در این لیست مشخص شده که این آسیب‌پذیری‌ها دقیقا چه هستند، چطور به وجود آمده‌اند، چگونه باید شناسایی و در نهایت برطرف شوند.

تصور کنید یک برنامه‌نویس می‌خواهد برای حوزه بورس یک اپلیکیشن توسعه دهد. این اپلیکیشن برای اینکه کارکرد قابل قبولی داشته باشد نیاز دارد تا با کارگزاری بورس ارتباط برقرار کند. از سوی دیگر باید بتواند بازار بورس را نیز پایش کند. دقیقا به دلیل نیاز به همین ارتباطات بود که مفهومی به نام API خلق شد.

شرکت‌های ایرانی می‌توانند این سند را به فارسی در اختیار توسعه‌دهندگان خود قرار دهند و از آن‌ها بخواهند ۱۰ مورد اصلی که بیشترین آسیب‌پذیری‌های این حوزه بوده‌اند را رعایت کنند تا API و داده‌های آن‌ها امن باقی بماند.

استفاده از OWASP چه کمکی به توسعه‌دهندگان و شرکت‌های ایرانی می‌کند؟

محمدجواد آذری جهرمی

محمدجواد آذری جهرمی

محمدجواد آذری جهرمی (زادهٔ ۲۵ شهریور ۱۳۶۰) سیاستمدار و مدیر ارشد اجرایی ایرانی است که از ۱۳۹۶ تا ۱۴۰۰ وزیر ارتباطات و فناوری اطلاعات در دولت دوم حسن روحانی بود. آذری جهرمی دانش‌آموخته مقطع کارشناسی مهندسی برق از دانشگاه صنعت آب برق است و فعالیت شغلی خود را از سال ۱۳۸۴ به عنوان کارشناس فنی وزارت اطلاعات آغاز کرد. او از ۱۳۸۸ تا ۱۳۹۳ مدیرکل امنیت سیستم‌های ارتباطی سازمان تنظیم مقررات بود.[۷] او در سال آخر فعالیت دولت یازدهم، برای مدت کمتر از یک سال، از ۱۳۹۵ تا ۱۳۹۶ به عنوان معاون وزیر ارتباطات و فناوری اطلاعات (محمود واعظی) و مدیرعامل شرکت ارتباطات زیرساخت فعالیت می‌کرد.[۸][۹] وی نخستین وزیر جمهوری اسلامی ایران است که پس از انقلاب ۱۳۵۷ متولد شده‌است.[۱۰] به عبارتی جوانترین وزیر دولت دوازدهم می‌باشد.

نوشته‌ی بعدی

آخرین جزئیات درباره دریافت اینترنت هدیه «روز خبرنگار»

نوشته‌های تازه

  • محدود کردن سیستم عامل های اینترنتی طلا هنوز در دسترس است
  • نظارت بر بازار موبایل ادامه دارد/ به استثنای روابط ثبت نام 6000 واحد تلفن همراه
  • مهر و موم سمن + اره و نقاشی
  • بعد از همکاری هنگام انتقال دانش فنی ، ایران را گسترش دهید
  • انتشار پروژه 2 سند برای به دست آوردن نخبگان و نظرات اساتید دانشگاه
  • شروع پیش نویس بررسی تغییر تجارت الکترونیکی
  • پیش نویس پروژه “شرایط برای تأسیس ، فعالیت ، آرامش و نظارت بر کارگزاران کد” منتشر شده است
  • وزیر ارتباطات: ما موانع ساختاری جدی بر اکوسیستم اقتصاد دیجیتال داریم
  • سوءاستفاده از مجرمان اطلاعات مصنوعی ؛ تولید چت ها با استفاده از چت ها
  • با شروع مجموعه ماهواره Marty Soleimani سال آینده به ماه می رود
  • ماهواره های Zafar ، Paya ، Kosar و Soleimani را تا پایان سال راه اندازی کنید
  • چهره Simgon از ماه قرمز در ایران
  • تبدیل به اتومبیل های سبز ؛ هوش مصنوعی و مبدل های کاتالیزوری
  • 5 ٪ افزایش درآمد حاصل از ترافیک بین المللی/اطلاعات صنعتی در دستور کار است
  • هوش مصنوعی ؛ ابزاری قدرتمند اما نیاز به آگاهی دارد
  • Post Smart در دستور کار/ ایجاد یک سیستم با معنی برای ارزیابی عملکرد قرار دارد
  • مشارکت در بخش خصوصی ستون اصلی تحول دیجیتال در دولت چهاردهم است
  • هشدار تترون خطرات/دانش در مورد رمزنگاری مساوی و دخمه
  • اختلال اینترنتی برطرف شد
  • اختلال اینترنتی در اثر برش فیبر در رومانی و بلغارستان ایجاد می شود
  • شما باید یک صفحه عمومی ایجاد کنید و از کیفیت شفاف شبکه عمومی اطمینان حاصل کنید
  • دوران ظاهر مضاعف و تهدید فضای مجازی به پایان رسیده است
  • Aghamorri: حجم حملات سایبری علیه کشور پایدار است
  • کمیته تجاری تشکیل شده است
  • تبلیغات رسانه ای بدون قید و شرط + شرایط متن
  • توسعه شرکت ارتباطات زیرساخت استراتژیک اکوسیستم دیجیتال
  • یک سال با وزارت ارتباطات ؛ از اجرای پروژه Big Jay گرفته تا محافظت از داده ها
  • فناوری رباتیک از شرکت ملی پست برنده جایزه نوآوری APPU شد
  • کاهش سوالات/ صرفه جویی در 2 میلیون صفحه کاغذ+فیلم
  • وزارت فرهنگ و ارتباطات برای ستایش مدیران زنان در کرمان
  • وزیر فرهنگ: اقتصاد دیجیتال و هوش مصنوعی فضای جدیدی ایجاد کرده است
  • چالش های فن آوری صنعت پستی کشور برطرف شده است
  • ماکو دروازه دیجیتال ایرانی به اروپا
  • یک سال با وزارت ارتباطات ؛ از فیلتر کردن تا جنگ بی رحمانه با حملات سایبری
  • خلاء قانونی و ضعف زیرساخت ها ارزیابی واقعی شرکتهای مبتنی بر دانش را متوقف می کنند
  • برای به دست آوردن رضایت مردم ؛ وزارت ارتباطات در دولت چهاردهم
  • 2 ٪ از مناطق شهری و 2 ٪ از مناطق روستایی Geokad هستند
  • وزیر ارتباطات: بدون انرژی از طریق تلاش اضافی برطرف می شود ، نه گناهکار
  • به معاون وزیر ارتباطات توصیه کنید تا مشکل دخالت Wi-Fi را در مناطق شلوغ حل کنید
  • هزینه های اینترنتی شاهر عقب و باباک زنجانی مجوز/ آب بندی نمی کنند
  • مالیات های اینترنتی شهرت و باباک زنجانی هیچ مجوز ندارند/ ما آب بندی داریم
  • تخصیص یک میلیون و هزاران گذرنامه عبادت از طریق پست
  • ربات کروی ناسا واژگون نشده + فیلم
  • وزیر ارتباطات: استفاده از ظرفیت بخش خصوصی باید محور اجرای برنامه ها باشد
  • “Green Post” یک راه حل مدیریت انرژی/ نیاز به توسعه خدمات پستی بر اساس فناوری های جدید است
  • پوشش شبکه ارتباطی Razavi و مسیرهای ورودی مشهاد ارتقا یافت
  • پست: مدیرعامل جی غیر پروژه تا پایان سال به 5 ٪ می رسد
  • وزیر ارتباطات: بیش از 5 ٪ از تجهیزات مورد استفاده اپراتورها نیاز به هزینه ارزی دارند
  • وزیر ارتباطات: جمع آوری برخی از سایت ها ممکن است خدمات مردم را مختل کند
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.