A Drupal biztonsága a nyílt forráskódú CMS-világ egyik kevés olyan területe, ahol a közzétett folyamat jobb, mint a platform hírneve. A Drupal biztonsági csapata rögzített közzétételi menetrend szerint dolgozik, minden közleményt dokumentált számskálán pontoz, és összehangolja a javításokat a magban és több tízezer...
Biztonsági oktatóanyagok
Gyakorlati kiberbiztonsági útmutatók: penetrációs tesztelés, web és hálózati biztonság, titkosítás, incidenskezelés, fenyegetésvadászat és online biztonság.
A jelszavak tárolása azon kevés szoftverfejlesztési területek egyike, ahol létezik valódi, publikált, karbantartott és ingyenesen elérhető helyes válasz. Ugyanakkor azon területek egyike is, amelyeket a leginkább következetesen rontanak el, mert a rossz válaszok valamikor helyesek voltak, és azóta sem nézte meg őket...
A szoftverellátási lánc biztonsága úgy hangzik, mint azoknak a szervezeteknek a gondja, amelyeknek van saját biztonsági csapatuk, és éppen ez a keretezés vezet félre. Egy kis csapat, amely néhány szolgáltatást üzemeltet, jellemzően több száz olyan csomagtól függ, amelyet közülük soha senki nem olvasott végig. Ezek a...
A legtöbb csapat hitelesítési kérdésként kezeli az API-biztonságot. Bevezetik a tokeneket, minden útvonalon ellenőrzik őket, és ezzel késznek tekintik a munkát. Aztán egy tesztelő átír egyetlen számot az URL-ben, és elolvassa egy másik ügyfél számláját. Éppen ebben a résben, a „hitelesített” és a „jogosult” között...
Ha a WordPress oldalát feltörték, és most gyógyszerreklám-szemetet jelenít meg, kellemetlen helyekre irányítja át a látogatókat, vagy a Google megtévesztőként jelölte meg, itt kezdje, ne egy bővítménnyel. Az első ösztön az, hogy telepítünk egy biztonsági keresőt, és rákattintunk a tisztításra. Ez eltünteti a látható...
A Cyber Essentials Compliance UK tanúsítvány megszerzése mérföldkő az Egyesült Királyságban működő, vagy brit partnerekkel együttműködő cégek számára szerverhálózataik védelmében 2026-ban. Ez a brit kormány által támogatott minősítési rendszer segít a vállalkozásoknak demonstrálni az adatbiztonság iránti...
A webhely biztonsági audit költségének meghatározása kritikus kockázatkezelési lépés a brit vállalatok számára, amelyek 2026-ban meg akarják védeni ügyféladatbázisaikat. Az adatszivárgás a megfelelőségi szabályok szerint súlyos bírságoknak teszi ki a cégeket, a márka jó hírnevét ért komoly kár mellett. A rendszeres...
A penetrációs tesztelés költségének kiszámítása az Egyesült Királyságban létfontosságú megfelelőségi feladat azon vállalatok számára, amelyek 2026-ban kiberbiztonsági auditokat terveznek. Mivel az üzleti tranzakciók egyre inkább online zajlanak, a szigorú alkalmazásbiztonság fenntartása kulcsfontosságú az érzékeny...
Nem minden behatolásvizsgálat egyforma. A behatolásvizsgálat típusai két tengely mentén különböznek: mennyit tud a tesztelő előre a rendszereidről (black box, white box vagy grey box), és a környezeted mely része tartozik a hatókörbe (egy webalkalmazás, egy API, a hálózati perem és így tovább). Ezek helyes...
A szerver biztonsági audit egy szerver kitettségének és konfigurációjának módszeres áttekintése annak feltárására, hol juthatna be egy támadó, és mit tehetne, ha egyszer bent van. Ha felkérték egy audit megrendelésére, vagy belső felülvizsgálatot szeretne végezni, ez az útmutató pontosan elmagyarázza, mit vizsgál egy...