{
    "componentChunkName": "component---src-templates-landings-landing-template-js",
    "path": "/hu/landings/oauth_is_not_enough",
    "result": {"data":{"sales_template":{"locale":"hu","slug":"oauth_is_not_enough","title_color":"Már nem elegendő ","title_white":"Az OAuth","description":"Az API-k a támadók célkeresztjébe kerültek a rajtuk  áthaladó forgalom mennyisége és tartalma miatt. De a múlt eszközei nem nyújthatnak védelmet a jelen fenyegetései ellen. A legfrissebb OWASP Top 10 lista megmutatta, hogy az elmúlt években korábban ismeretlen fenyegetések váltak elterjedtté:\n\n1. Nem elég biztonságos API-k tervezése  (hiányos, vagy nem elég hatékony ellenőrző folyamatok).\n\n2. Szoftver- és adatintegritási problémák  (az API-kód és az infrastruktúra nem tud védelmet nyújtani az integritást sértő támadásokkal szemben).\n\n3. Server-side request forgery  (röviden SSRF, amikor a webalkalmazás egy távoli szerveren levő erőforrás elérését anélkül dolgozza fel, hogy ellenőrizné a felhasználó által beküldött URL-t). \n\n\nAz autentikációra és autorizációra építő biztonsági módszerek nem nyújtanak védelmet ezen új fenyegetésekkel szemben. Validálnia kell az API-forgalmát, hogy biztos lehessen abban, az API-végpontokból kiinduló és oda érkező forgalom megfelel a specifikációknak. A forrás ismerete nem jelenti azt, hogy maga az adat nem rosszindulatú, ezért minden kérést és választ egészen a kulcsok szintjéig validálni kell egy biztonsági sémának megfelelően.","form_title":"Foglaljon időpontot egy személyes demóra","form_image":{"url":"https://balasysmediastorage.blob.core.windows.net/websiteimages/uploads/customer_story_V_01_674482f8d9.jpg"},"list_token":"Z","SEO":{"title":"Az OAuth már nem elegendő","isIndexable":true,"description":"Az API-k a támadók célkeresztjébe kerültek a rajtuk áthaladó forgalom mennyisége és tartalma miatt. De a múlt eszközei nem nyújthatnak védelmet a jelen fenyegetései ellen. A legfrissebb OWASP Top 10 lista megmutatta, hogy az elmlt években korábban ismeretlen fenyegetések váltak elterjedtté.","keywords":"API, OWASP Top 10, lista","preview":{"url":"https://balasysmediastorage.blob.core.windows.net/websiteimages/uploads/customer_story_V_01_674482f8d9.jpg"}}}},"pageContext":{"locale":"hu","slug":"oauth_is_not_enough"}},
    "staticQueryHashes": ["3233329270","3621970722","521397250","585144119"]}