Skip to content

Commit c57dadb

Browse files
authored
Update 0xa3-excessive-data-exposure.md
1 parent bf2f25b commit c57dadb

File tree

1 file changed

+5
-3
lines changed

1 file changed

+5
-3
lines changed

2019/ar/src/0xa3-excessive-data-exposure.md

Lines changed: 5 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -5,16 +5,18 @@
55
<th>عوامل التهديد/ الاستغلال </th>
66
<th> نقاط الضعف </th>
77
<th> التأثير </th>
8-
<tr>
8+
</tr>
9+
<tr>
910
<td> خصائص API : قابلية الاستغلال </td>
1011
<td> الانتشار : 3 قابلية الاكتشاف : 2 </td>
1112
<td> التأثر التقني و تأثر الاعمال: 2 </td>
12-
</tr>
13+
</tr>
14+
<tr>
1315
<td> عادة ما يكون الكشف الغير مصرح به عن المعلومات او البيانات من خلال مراقبة حركة مرور البيانات او الطلبات وتحليل جميع الردود القادمة من API، وذلك للبحث عن أي بيانات حساسة يتم استعادتها وغير مصرح للمستخدم بالاطلاع عليها. </td>
1416
<td> تعتمد واجهات التطبيقات API على ان تكون عوامل التصفية من جانب المستخدم حيث ان API عادة ما يتم استخدامه كمصدر للبيانات وفي بعض الأحيان يقوم المطورون بتنصيب API بشكل عام وافتراضي من غير التفكير في طرق التعامل مع البيانات الحساسة. حيث ان أدوات الفحص واكتشاف الثغرات الأمنية تستطيع رصد مثل تلك الثغرات والتي يصعب على API معرفة إذا كان هذا الطلب لأغراض الاستخدام الصحيح والقانوني او لأغراض الاطلاع وتسريب البيانات الحساسة. لذلك يجب ان نقوم بتصنيف البيانات الحساسة والفهم العميق لألية الطلب لها. </td>
1517
<td> عادة ما يودي الكشف عن البيانات الى الاطلاع غير المصرح به او تسريب البيانات</td>
1618
</tr>
17-
</table>
19+
</table>
1820

1921

2022

0 commit comments

Comments
 (0)