Не чекайте наступної зловмисної атаки, щоб згадати про аудит своєї системи безпеки. Зараз саме час діяти, зміцнюючи захисний щит ланцюга постачання.
Найбільш прямий підхід з цих кількох аспектів: використання багатофакторної автентифікації з протидією фішингу (Passkeys/WebAuthn набагато надійніше за традиційний SMS), регулярне оновлення та перепланування дозволів ваших API-ключів, а також перегляд доступу сторонніх додатків.
Звучить як старі поради з безпеки, але саме ці базові заходи здатні захистити від більшості поширених атак.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
6
Репост
Поділіться
Прокоментувати
0/400
FrogInTheWell
· 01-10 04:19
Га? Знову те саме старі історії... Але справді, я бачив надто багато людей, які розорилися через фішинг, SMS справді потрібно було б вилучити
API дозволи — це найлегше пропустити, більшість людей ніколи не дивляться, які дозволи мають сторонні додатки
Цього разу варто бути серйознішим
Переглянути оригіналвідповісти на0
Degen4Breakfast
· 01-09 05:15
Знову ця стара пісня, але чесно кажучи, вона дійсно працює. Ті, хто потрапляв на гачок, розуміють цю гіркоту.
---
passkey дійсно крутий, більше не потрібно хвилюватися, що SIM-карту замінять.
---
Ця частина ланцюга постачання дійсно легко ігнорується, один неправомірний доступ — і все, холодно.
---
Я просто хочу знати, скільки людей дійсно розбираються в сторонніх дозволах, чи всі чекатимуть, поки не станеться біда, і не почнуть жалкувати.
---
Базова робота найнабридливіша, але саме вона може врятувати життя, ось таке життя.
---
Говорячи просто, це різниця між працьовитими і ледачими, зараз отримуєш по заслузі, а потім — ножа.
Переглянути оригіналвідповісти на0
RooftopReserver
· 01-08 00:58
Га-га, справді, якщо чекати, поки проблема стане серйозною, виправлення буде запізно. Зараз краще швидко закрити базовий захист, це більш надійно.
Переглянути оригіналвідповісти на0
SerumSurfer
· 01-08 00:52
Прокляти твою маму, знову ця стара пісня... Але з іншого боку, це дійсно має сенс, тільки після того, як тебе зламали, ти починаєш жалкувати.
Переглянути оригіналвідповісти на0
FOMOSapien
· 01-08 00:48
哈哈真的,被 атаками才想起来 аудит, 那就太晚了...passkeys цю штуку дійсно переважає SMS-код підтвердження
---
Захисна лінія ланцюга постачання тут правильно сказано, але більшість людей все ще ліниві, щоб діяти, і шкодують, коли щось трапляється
---
Добре налагоджена базова захисна лінія може заощадити багато проблем, але nobody хоче витрачати на це зусилля...
---
Я часто забуваю регулярно очищати API-права, здається, потрібно поставити нагадування
---
WebAuthn дійсно крутий, але потрібно покращити досвід користувача, не всі гаманці його підтримують
---
Тому замість чекати, що нуль-день уразливості не з'являться, краще прибрати безлад у своєму домі
---
Аудит прав третіх сторін дійсно легко ігнорується, іноді навіть забуваєш, що саме ти їм дозволив
Переглянути оригіналвідповісти на0
ForkItAllDay
· 01-08 00:30
Скільки разів вже казали, а все ще є ті, хто чекає, поки їх зламують, щоб згадати про аудит... Дійсно, це вже занадто
Що стосується API-прав, тут потрібно бути уважним, інакше сторонні додатки тихенько зможуть вас обійти і вкрасти все
Passkeys надійніше за SMS, хіба це не очевидно? Це вже давно потрібно було повністю перейти
Коли базова робота зроблена, більшість новачків автоматично обходять захисти, тут немає нічого таємничого
Я кожен місяць змушений повторно очищати сторонні дозволи, це незручно, але все ж краще, ніж бути зламаним
Звучить просто, але на практиці ніхто справді не наполягає і не доводить до кінця
Не чекайте наступної зловмисної атаки, щоб згадати про аудит своєї системи безпеки. Зараз саме час діяти, зміцнюючи захисний щит ланцюга постачання.
Найбільш прямий підхід з цих кількох аспектів: використання багатофакторної автентифікації з протидією фішингу (Passkeys/WebAuthn набагато надійніше за традиційний SMS), регулярне оновлення та перепланування дозволів ваших API-ключів, а також перегляд доступу сторонніх додатків.
Звучить як старі поради з безпеки, але саме ці базові заходи здатні захистити від більшості поширених атак.