别等下一場惡意攻擊來了才想起審計自己的安全體系。現在就該行動,把供應鏈防線加固好。



從這幾個方面入手最直接:採用抗釣魚的多因素認證方式(Passkeys/WebAuthn比傳統SMS靠得多),定期刷新和重新規劃你的API令牌權限,还要把第三方應用的訪問權限梳理一遍。

聽起來是些老套的安全衛生,但真就是這些基礎工作能擋住大多數常見攻擊。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
Degen4Breakfastvip
· 7小時前
又是這套老生常談,但說實話確實管用啊。被釣過魚的都懂那個心酸勁兒。 --- passkey 真的頂,再也不用擔心sim卡被換了。 --- 供應鏈這塊兒確實容易被忽視,一個權限沒收回來就涼涼。 --- 我就想知道有多少人真的會去梳理第三方權限,還是都等到出事了才後悔。 --- 基礎工作最煩但最能救命,就這麼回事。 --- 說白了就是勤快人和懶人的區別,現在挨操還是後面挨刀。
查看原文回復0
天台预订师vip
· 01-08 00:58
哈哈真的,等事兒大了再補漏洞就晚了,現在趕緊把基礎防線搭好還是穩妥的
查看原文回復0
SerumSurfervip
· 01-08 00:52
操你媽真的,又是這套老生常談...但話說回來確實有道理,都TM被黑過才知道後悔
查看原文回復0
FOMOSapienvip
· 01-08 00:48
哈哈真的,被攻擊了才想起來audit,那就太晚了...passkeys這玩意兒確實吊打短信驗證碼 --- 供應鏈防線這塊兒說得沒錯,但大多數人還是懶得動手,等出事了才後悔 --- 基礎防線做好真的能省很多事兒,就是nobody想花這功夫... --- 定期清理API權限這事兒我經常忘,看来得设个提醒了 --- WebAuthn確實香,但用戶體驗那塊兒得加强啊,不是所有錢包都支持的 --- 所以說與其期待零日漏洞不出現,还不如把自己house打掃乾淨 --- third-party權限審計真的容易被忽視,有時候都忘了自己授權過啥
查看原文回復0
ForkItAllDayvip
· 01-08 00:30
都說了多少遍了,還有人等到被黑了才想起來做審計...真的醉了 API權限這塊確實得上心,不然三方應用偷偷摸摸給你掏空了都不知道 Passkeys比SMS可靠,這不是廢話嗎早該全面換了 基礎工作做好了,大多數菜雞攻擊自動繞路,沒什麼神祕的 我tm每個月都要清一遍第三方授權,麻煩是麻煩但總比被黑強 聽起來簡單實際操作起來沒人真的堅持做完吧
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)