التصنيف: Code Security

أفضل 25 فريقًا في منطقة CWE

قائمة CWE لأفضل 25 ثغرة أمنية: ما هي ولماذا تختلف عن قائمة OWASP لأفضل 10 ثغرات أمنية

أحدهما يُصنّف نقاط الضعف، والآخر يُصنّف المخاطر. ما الذي يقيسه تصنيف CWE Top 25، وكيف يختلف عن تصنيف OWASP Top 10، ومتى يُستخدم كل منهما.
10 دقائق للقراءة
أفضل ممارسات أمان API

أفضل ممارسات أمان واجهات برمجة التطبيقات: قائمة مراجعة للمطورين

أفضل ممارسات أمان واجهات برمجة التطبيقات التي يحتاجها المطورون بالفعل: قائمة مرجعية عملية تغطي حماية واجهات برمجة التطبيقات وإدارتها، قبل النشر.
10 دقائق للقراءة
فحص جودة الكود مقابل Code Security تحقق

فحص جودة الكود مقابل Code Security تحقق: ما الفرق؟

فحوصات جودة الكود و code security تقيس الفحوصات أشياء مختلفة. تعرف الآن على ما يكشفه كل فحص، وكيفية تشغيل كليهما من منصة واحدة.
8 دقائق للقراءة
أمن API

كان أمان واجهة برمجة التطبيقات (API) مشكلة وقت التشغيل. ليس بالضرورة أن يكون كذلك.

معظم أدوات أمان واجهات برمجة التطبيقات (APIs) تكتشف المخاطر بعد إطلاقها. أما التحليل الثابت الذي يعتمد على قائمة OWASP لأهم عشرة مخاطر في واجهات برمجة التطبيقات، فيكتشفها في وقت مبكر. pull request بدلا من ذلك.
7 دقائق للقراءة
سطح هجوم الذكاء الاصطناعي

سطح هجوم الذكاء الاصطناعي الذي لا يأخذه أحد في الاعتبار

تتسع رقعة هجمات الذكاء الاصطناعي لديك مع كل سطر برمجي يكتبه العميل. تعرف على كيفية استغلال مهارات الاستيلاء غير المصرح به والمهارات المسمومة لهذه الرقعة، وكيفية سد هذه الثغرة.
8 دقائق للقراءة
ماسح جودة الكود - أمان التطبيقات

جودة الكود و Code Security لقد كانوا يعيشون في أداتين مختلفتين. ليس عليهم فعل ذلك.

توجد عيوب البرمجة ونقاط الضعف في نفس قاعدة البيانات، ولكن يتم فحصها بواسطة أدوات مختلفة. تعرف على كيفية قيام ماسح جودة الكود الخاص بنا بسد هذه الفجوة.
7 دقائق للقراءة
إعادة الخدمة

شرح هجمات ReDoS: ما هي هجمات حجب الخدمة باستخدام التعبيرات النمطية وكيفية الوقاية منها

قد تتسبب هجمات إعادة التفويض (ReDoS) في تعطيل تطبيقاتك. اكتشف كيف تعمل أنماط التعبيرات النمطية (regex) المعرضة للاختراق، وكيفية اكتشافها ومنعها باستخدام ممارسات أمن التطبيقات الحديثة.
9 دقائق للقراءة
الإصلاح التلقائي في أمان التطبيقات

الإصلاح التلقائي في أمن التطبيقات: كيفية معالجة الثغرات الأمنية دون تعطيل عمليات البناء

تساعد خاصية الإصلاح التلقائي في أمن التطبيقات على معالجة الثغرات الأمنية تلقائيًا مع تجنب إحداث تغييرات جذرية. تعرّف على كيفية إصلاح المشكلات بأمان في بيئة DevSecOps.
15 دقائق للقراءة
أمان تطبيقات الجوال

أمان تطبيقات الجوال باستخدام Swift و Kotlin SAST

عزز أمان تطبيقات الجوال باستخدام لغة Swift الأصلية SAST وكوتلين SASTمُحسَّن لأهم عشرة مخاطر أمنية على الأجهزة المحمولة وفقًا لتصنيف OWASP و CI/CD دمج.
5 دقائق للقراءة
مخاطر أمنية في ترميز الاهتزاز

شرح استخدام الذكاء الاصطناعي في البرمجة: 10 إجابات بسيطة يحتاجها المطورون

Vibe coding، والذكاء الاصطناعي للبرمجة، وميزات الأمان الخاصة بك: اكتشف كيفية حماية الكود الذي ينشئه الذكاء الاصطناعي code security المخاطر.
6 دقائق للقراءة
الذكاء الاصطناعي الآلي: الدليل الكامل

الذكاء الاصطناعي الوكيل: الدليل الكامل للمطورين ومهندسي الذكاء الاصطناعي وفرق أمان التطبيقات

تعرف على ما هو الذكاء الاصطناعي الوكيل وكيف تعمل منصات وكلاء الذكاء الاصطناعي ووكلاء ترميز الذكاء الاصطناعي، بما في ذلك المخاطر الرئيسية وممارسات الأمان الخاصة بـ DevSecOps.
11 دقائق للقراءة
task.run c# - البرمجة غير المتزامنة - التنفيذ المتوازي

Task.Run في C#: الطريقة الخاطئة لتوازي الكود الآمن

تعرف على كيفية إساءة استخدام task.run c# مما يؤدي إلى تعطيل البرمجة غير المتزامنة والتنفيذ المتوازي، مما يخلق مخاطر أمنية واستقرارية في منشورنا!
5 دقائق للقراءة