چرا چکلیست؟
بخش عمده حملهها به سادهترین اشتباهات ممکن برمیگردد. این چکلیست برگرفته از دهها ارزیابی امنیتی واقعی است.
ده کنترل حیاتی
۱. اعتبارسنجی ورودی سمت سرور ۲. رمزنگاری رمزهای عبور با Argon2/bcrypt ۳. محدودسازی نرخ درخواست ۴. هدرهای CSP و HSTS ۵. مدیریت نشست و خروج کامل ۶. کنترل دسترسی سمت سرور ۷. لاگ حسابرسی ۸. بکاپ رمزنگاریشده ۹. مدیریت وابستگیها ۱۰. برنامه پاسخ به رخداد.