Midسختی 2 از ۵· در 30٪ مصاحبههای این حوزه پرسیده شده
Defense in Depth یعنی چه؟
☆نشان کردنپاسخ کوتاه
اتکا به چند لایهٔ دفاعی مستقل بهجای یک لایه، تا شکست یکی کل سیستم را آسیبپذیر نکند.
پاسخ کامل
مثلاً یک اپلیکیشن باید هم Validation ورودی، هم Authorization، هم رمزنگاری داده حساس و هم Rate Limiting داشته باشد؛ اگر یکی از این لایهها دور زده شود، بقیه همچنان محافظت میکنند.
اشتباه رایج
اتکا به فقط یک لایهٔ دفاعی (مثلاً فقط Validation سمت کلاینت) و فرض اینکه کافی است.
