Hoşgeldin Misafir

Günümüzde api güvenliği sağlamak (brute, bot, ddos vb. için)

luGGa

22 Ocak 2026
20 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Api güvenliği son yıllarda iyice önemli olmaya başladı. Eskiden “api güvenliği” dediğinde, kimse pek anlamazdı. ama artık öyle değil, her modern uygulamanın bel kemiği diyebiliriz. rate limiting, Api isteklerini kontrol altında tutan bir mekanizma olarak, özellikle aşırı kullanım ve brute force saldırıları gibi atakları vs. engellemek için kullanılır. Ancak şunu unutma: Rate limiting tek başına güvenliği sağlamayacak. Az önce açılan Rate Limiting konusunu görünce aynı konuyu şişirmek yerine ayrı bir konu açmak istedim bu konu bağlamında. Bu işin içine OAuth 2.0, JWT gibi kimlik doğrulama sistemlerini sokarsan, API anahtarlarının kötüye kullanımını engellemek de mümkün hale gelir. Asıl mesele, doğru hız limitlerini belirlemek. API’nin kullanım senaryosuna göre ne kadar trafik alacağını bilmek, o limitleri optimize etmek çok önemli. Yoksa, ne kadar sağlam önlem alsan da, pentesterlar tıklamaya başlar ve devreye girerler.

 

DeepiMpaCt

DeepiMpaCt

Katip ol sabahin ilk isiklarina..
Monteal/Ca
25 Ağu 2017
6,151 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Gayet yararli ve onemli bilgiler, ellerinize saglik. Tecrubelerinizin devamini aktarmanizi dileriz hatta platform/cihaz bazli ayarlamalar ile uygulamali konular olusturabiliriz.
 

ustacım

18 Mar 2024
322 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Eline sağlık
Api güvenliği son yıllarda iyice önemli olmaya başladı. Eskiden “api güvenliği” dediğinde, kimse pek anlamazdı. ama artık öyle değil, her modern uygulamanın bel kemiği diyebiliriz. rate limiting, Api isteklerini kontrol altında tutan bir mekanizma olarak, özellikle aşırı kullanım ve brute force saldırıları gibi atakları vs. engellemek için kullanılır. Ancak şunu unutma: Rate limiting tek başına güvenliği sağlamayacak. Az önce açılan Rate Limiting konusunu görünce aynı konuyu şişirmek yerine ayrı bir konu açmak istedim bu konu bağlamında. Bu işin içine OAuth 2.0, JWT gibi kimlik doğrulama sistemlerini sokarsan, API anahtarlarının kötüye kullanımını engellemek de mümkün hale gelir. Asıl mesele, doğru hız limitlerini belirlemek. API’nin kullanım senaryosuna göre ne kadar trafik alacağını bilmek, o limitleri optimize etmek çok önemli. Yoksa, ne kadar sağlam önlem alsan da, pentesterlar tıklamaya başlar ve devreye girerler.

*** Gizli metin: alıntı yapılamaz. ***