Не чекайте наступної зловмисної атаки, щоб згадати про аудит своєї системи безпеки. Зараз саме час діяти, зміцнюючи захисний щит ланцюга постачання.



Найбільш прямий підхід з цих кількох аспектів: використання багатофакторної автентифікації з протидією фішингу (Passkeys/WebAuthn набагато надійніше за традиційний SMS), регулярне оновлення та перепланування дозволів ваших API-ключів, а також перегляд доступу сторонніх додатків.

Звучить як старі поради з безпеки, але саме ці базові заходи здатні захистити від більшості поширених атак.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
FrogInTheWellvip
· 01-10 04:19
Га? Знову те саме старі історії... Але справді, я бачив надто багато людей, які розорилися через фішинг, SMS справді потрібно було б вилучити API дозволи — це найлегше пропустити, більшість людей ніколи не дивляться, які дозволи мають сторонні додатки Цього разу варто бути серйознішим
Переглянути оригіналвідповісти на0
Degen4Breakfastvip
· 01-09 05:15
Знову ця стара пісня, але чесно кажучи, вона дійсно працює. Ті, хто потрапляв на гачок, розуміють цю гіркоту. --- passkey дійсно крутий, більше не потрібно хвилюватися, що SIM-карту замінять. --- Ця частина ланцюга постачання дійсно легко ігнорується, один неправомірний доступ — і все, холодно. --- Я просто хочу знати, скільки людей дійсно розбираються в сторонніх дозволах, чи всі чекатимуть, поки не станеться біда, і не почнуть жалкувати. --- Базова робота найнабридливіша, але саме вона може врятувати життя, ось таке життя. --- Говорячи просто, це різниця між працьовитими і ледачими, зараз отримуєш по заслузі, а потім — ножа.
Переглянути оригіналвідповісти на0
RooftopReservervip
· 01-08 00:58
Га-га, справді, якщо чекати, поки проблема стане серйозною, виправлення буде запізно. Зараз краще швидко закрити базовий захист, це більш надійно.
Переглянути оригіналвідповісти на0
SerumSurfervip
· 01-08 00:52
Прокляти твою маму, знову ця стара пісня... Але з іншого боку, це дійсно має сенс, тільки після того, як тебе зламали, ти починаєш жалкувати.
Переглянути оригіналвідповісти на0
FOMOSapienvip
· 01-08 00:48
哈哈真的,被 атаками才想起来 аудит, 那就太晚了...passkeys цю штуку дійсно переважає SMS-код підтвердження --- Захисна лінія ланцюга постачання тут правильно сказано, але більшість людей все ще ліниві, щоб діяти, і шкодують, коли щось трапляється --- Добре налагоджена базова захисна лінія може заощадити багато проблем, але nobody хоче витрачати на це зусилля... --- Я часто забуваю регулярно очищати API-права, здається, потрібно поставити нагадування --- WebAuthn дійсно крутий, але потрібно покращити досвід користувача, не всі гаманці його підтримують --- Тому замість чекати, що нуль-день уразливості не з'являться, краще прибрати безлад у своєму домі --- Аудит прав третіх сторін дійсно легко ігнорується, іноді навіть забуваєш, що саме ти їм дозволив
Переглянути оригіналвідповісти на0
ForkItAllDayvip
· 01-08 00:30
Скільки разів вже казали, а все ще є ті, хто чекає, поки їх зламують, щоб згадати про аудит... Дійсно, це вже занадто Що стосується API-прав, тут потрібно бути уважним, інакше сторонні додатки тихенько зможуть вас обійти і вкрасти все Passkeys надійніше за SMS, хіба це не очевидно? Це вже давно потрібно було повністю перейти Коли базова робота зроблена, більшість новачків автоматично обходять захисти, тут немає нічого таємничого Я кожен місяць змушений повторно очищати сторонні дозволи, це незручно, але все ж краще, ніж бути зламаним Звучить просто, але на практиці ніхто справді не наполягає і не доводить до кінця
Переглянути оригіналвідповісти на0
  • Закріпити