Skip to content

Commit 47567a6

Browse files
committed
fix(2023): broken nested lists indentation
1 parent 18833c3 commit 47567a6

File tree

3 files changed

+11
-11
lines changed

3 files changed

+11
-11
lines changed

editions/2023/id/0xa6-unrestricted-access-to-sensitive-business-flows.md

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -52,12 +52,12 @@ Perencanaan mitigasi harus dilakukan dalam dua lapisan:
5252
* Bisnis - identifikasi aliran bisnis yang mungkin merugikan bisnis jika digunakan secara berlebihan.
5353
* Rekayasa - pilih mekanisme perlindungan yang tepat untuk memitigasi risiko bisnis.
5454

55-
Beberapa mekanisme perlindungan lebih sederhana sementara yang lain lebih sulit diterapkan. Metode berikut digunakan untuk memperlambat ancaman otomatis:
55+
Beberapa mekanisme perlindungan lebih sederhana sementara yang lain lebih sulit diterapkan. Metode berikut digunakan untuk memperlambat ancaman otomatis:
5656

57-
* Fingerprinting perangkat: menolak layanan ke perangkat klien yang tidak diharapkan (misalnya headless browser) cenderung membuat aktor ancaman menggunakan solusi yang lebih canggih, sehingga lebih mahal bagi mereka
58-
* Deteksi manusia: menggunakan captcha atau solusi biometrik tingkat lanjut (misalnya pola pengetikan)
59-
* Pola non-manusia: menganalisis alur pengguna untuk mendeteksi pola non-manusia (misalnya pengguna mengakses fungsi "tambah ke keranjang" dan "selesaikan pembelian" dalam waktu kurang dari satu detik)
60-
* Pertimbangkan memblokir alamat IP dari node keluar Tor dan proxy terkenal
57+
* Fingerprinting perangkat: menolak layanan ke perangkat klien yang tidak diharapkan (misalnya headless browser) cenderung membuat aktor ancaman menggunakan solusi yang lebih canggih, sehingga lebih mahal bagi mereka
58+
* Deteksi manusia: menggunakan captcha atau solusi biometrik tingkat lanjut (misalnya pola pengetikan)
59+
* Pola non-manusia: menganalisis alur pengguna untuk mendeteksi pola non-manusia (misalnya pengguna mengakses fungsi "tambah ke keranjang" dan "selesaikan pembelian" dalam waktu kurang dari satu detik)
60+
* Pertimbangkan memblokir alamat IP dari node keluar Tor dan proxy terkenal
6161

6262
Amankan dan batasi akses ke API yang dikonsumsi langsung oleh mesin (seperti API pengembang dan B2B). Mereka cenderung menjadi target yang mudah bagi penyerang karena seringkali tidak menerapkan semua mekanisme perlindungan yang diperlukan.
6363

editions/2023/id/0xa7-server-side-request-forgery.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -110,9 +110,9 @@ Karena aplikasi menampilkan respons dari permintaan uji, penyerang dapat melihat
110110

111111
* Isolasi mekanisme pengambilan sumber daya di jaringan Anda: biasanya fitur ini bertujuan untuk mengambil sumber daya jarak jauh dan bukan internal.
112112
* Kapan pun memungkinkan, gunakan allow list untuk:
113-
* Asal lokasi sumber daya (misalnya Google Drive, Gravatar, dll.) yang diharapkan digunakan pengguna untuk mengunduh sumber daya
114-
* Skema URL dan port
115-
* Jenis media yang diterima untuk fungsionalitas tertentu
113+
* Asal lokasi sumber daya (misalnya Google Drive, Gravatar, dll.) yang diharapkan digunakan pengguna untuk mengunduh sumber daya
114+
* Skema URL dan port
115+
* Jenis media yang diterima untuk fungsionalitas tertentu
116116
* Nonaktifkan pengalihan HTTP.
117117
* Gunakan parser URL yang diuji dan dikelola dengan baik untuk menghindari masalah yang disebabkan oleh inkonsistensi parsing URL.
118118
* Validasi dan bersihkan semua data input yang diberikan klien.

editions/2023/id/0xa8-security-misconfiguration.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -65,8 +65,8 @@ Selain itu:
6565
(TLS), tanpa memandang apakah itu API internal atau publik.
6666
* Lebih spesifik tentang verba HTTP mana pun yang dapat diakses oleh setiap API: semua verba HTTP lainnya harus dinonaktifkan (misalnya, HEAD).
6767
* API yang diharapkan diakses dari klien berbasis browser (misalnya, front-end WebApp) harus setidaknya:
68-
* mengimplementasikan kebijakan Cross-Origin Resource Sharing (CORS) yang tepat
69-
* menyertakan Header Keamanan yang berlaku
68+
* mengimplementasikan kebijakan Cross-Origin Resource Sharing (CORS) yang tepat
69+
* menyertakan Header Keamanan yang berlaku
7070
* Batasi jenis konten/format data masuk hanya pada yang memenuhi persyaratan bisnis/fungsional.
7171
* Pastikan semua server dalam rantai server HTTP (misalnya, load balancer, reverse and forward proxy, serta server backend) memproses permintaan masuk dengan cara yang seragam untuk menghindari masalah desinkronisasi.
7272
* Jika memungkinkan, tentukan dan tegakkan semua skema muatan respons API, termasuk respons kesalahan, untuk mencegah pengecualian jejak dan informasi berharga lainnya dikirimkan kembali kepada pelaku serangan.
@@ -104,4 +104,4 @@ Selain itu:
104104
[10]: https://cwe.mitre.org/data/definitions/444.html
105105
[11]: https://cwe.mitre.org/data/definitions/942.html
106106
[12]: https://csrc.nist.gov/publications/detail/sp/800-123/final
107-
[13]: https://letsencrypt.org/
107+
[13]: https://letsencrypt.org/

0 commit comments

Comments
 (0)