چرا چک‌لیست؟

بخش عمده حمله‌ها به ساده‌ترین اشتباهات ممکن برمی‌گردد. این چک‌لیست برگرفته از ده‌ها ارزیابی امنیتی واقعی است.

ده کنترل حیاتی

۱. اعتبارسنجی ورودی سمت سرور ۲. رمزنگاری رمزهای عبور با Argon2/bcrypt ۳. محدودسازی نرخ درخواست ۴. هدرهای CSP و HSTS ۵. مدیریت نشست و خروج کامل ۶. کنترل دسترسی سمت سرور ۷. لاگ حسابرسی ۸. بکاپ رمزنگاری‌شده ۹. مدیریت وابستگی‌ها ۱۰. برنامه پاسخ به رخداد.