search
Giriş
Merhabalar arkadaşlar, Sitemizi programlama ile ilgilenen bütün arkadaşlarımızın Türkçe içerik konusunda çektiği sıkıntılar düşünülerek soru/cevap şeklinde bir etkileşimde bulunabilmesi için kurduk. Umuyoruz hepimiz için güzel bir deneyim olur. Hasscript Ekibi
0 oy
1.1k gösterim
Güvenlik zaaflarında sql injection'dan sonra gelen en önemli konu olarak broken authentication geliyor. Sebebi ve sonuçları hakkında bilgisi olan paylaşabilir mi?
Genel Kavramlar kategorisinde 6.2k puan
yeniden etikenlendirildi

1 cevap

0 oy
Broken Authentication (Boşluklu Kimlik Doğrulama) güvenlik açığının bir türüdür. Bu açık, sistemlerde veya uygulamalarda kimlik doğrulama mekanizmalarının yanlış yapılandırılmış veya hatalı çalışması nedeniyle oluşur. Bu yanlış yapılandırma veya hatalı çalışma, sistemlerdeki kullanıcıların kimliklerinin yanıltılmasına veya saldırganlar tarafından ele geçirilmesine neden olabilir.

Broken Authentication açığı, sistemlerde veya uygulamalarda kimlik doğrulama mekanizmalarının yanlış yapılandırılmış veya hatalı çalışması nedeniyle oluşabilir. Örneğin, bir web uygulamasında, kullanıcı parolalarının yetersiz şifreleme ile saklanması veya bir veritabanında, hassas verilerin yetersiz erişim kontrolü ile korunması gibi nedenlerden kaynaklanabilir.

Bu açığı önlemek için, sistemlerde veya uygulamalarda kimlik doğrulama mekanizmalarının doğru şekilde yapılandırılması ve güncel tutulması gerekmektedir. Ayrıca, sistemlerde veya uygulamalarda kimlik doğrulama mekanizmalarının güvenliğini arttırmak için güvenlik duvarı veya güvenlik araçlarının kullanılması önerilir.
6.2k puan

İlgili sorular

0 oy
0 cevap 576 gösterim
576 gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Broken Access Control (bozuk erişim kontrolü) ne demektir? Nasıl başa gelir? Nasıl engellenir? hassas hassas you used 0/500 translations Don't translate on double-click Don't show floating button Check the localized ... No Internet Connection Add to Phrasebook No word lists for Turkish -> Turkish... Create a new word list... Copy
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu
0 oy
1 cevap 967 gösterim
967 gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Insufficient Logging & Monitoring (uygunsuz loglama ve müşade) ne demektir? Nasıl başa gelir? Nasıl engellenir?
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu
0 oy
1 cevap 1.5K gösterim
1.5K gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Insecure Deserialization ne demektir? Nasıl başa gelir? Nasıl engellenir?
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu
0 oy
0 cevap 416 gösterim
416 gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Cross - Site Scripting ne demektir? Nasıl başa gelir? Nasıl engellenir?
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu
0 oy
1 cevap 1.3K gösterim
1.3K gösterim
Güvenlik açıkları sıralamasında üst önceliklerdeki bir kavram olarak Security Misconfiguration (yanlış güvenlik yetkilendirmesi) ne demektir? Nasıl başa gelir? Nasıl engellenir?
30 Kasım 2018 Genel Kavramlar kategorisinde kenan 6.2k puan sordu