成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

六步措施保障Web應(yīng)用安全

安全 應(yīng)用安全
隨著B/S模式應(yīng)用開發(fā)的發(fā)展,使用這種模式編寫應(yīng)用程序的程序員也越來越多。但是由于程序員的水平及經(jīng)驗參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數(shù)據(jù)的合法性進行判斷,使應(yīng)用程序存在安全隱患。

隨著B/S模式應(yīng)用開發(fā)的發(fā)展,使用這種模式編寫應(yīng)用程序的程序員也越來越多。但是由于程序員的水平及經(jīng)驗參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數(shù)據(jù)的合法性進行判斷,使應(yīng)用程序存在安全隱患。所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務(wù)器執(zhí)行惡意的SQL命令,比如先前的很多影視網(wǎng)站VIP會員密碼泄露大多就是通過Web表單遞交查詢字符實現(xiàn)的,這類表單特別容易受到SQL注入式攻擊。

SQL注入攻擊的原理本身非常簡單,相關(guān)攻擊工具容易下載,攻擊者獲得權(quán)限后有利可圖。這使得它成為最有效的、攻擊者最常采用的Web入侵手段,是眾多網(wǎng)站成為惡意代碼傳播平臺的起因之一。

針對這一攻擊手段,安全專家認為,最根本的措施是對Web應(yīng)用的用戶輸入進行過濾。并針對Web應(yīng)用的基本特性,對Web應(yīng)用的整體安全工作采取以下具體措施:

1、Web應(yīng)用安全評估:結(jié)合應(yīng)用的開發(fā)周期,通過安全掃描、人工檢查、滲透測試、代碼審計、架構(gòu)分析等方法,全面發(fā)現(xiàn)Web應(yīng)用本身的脆弱性及系統(tǒng)架構(gòu)導(dǎo)致的安全問題。應(yīng)用程序的安全問題可能是軟件生命周期的各個階段產(chǎn)生的,其各個階段可能會影響系統(tǒng)安全的要點主要有:

2、Web應(yīng)用安全加固:對應(yīng)用代碼及其中間件、數(shù)據(jù)庫、操作系統(tǒng)進行加固,并改善其應(yīng)用部署的合理性。從補丁、管理接口、賬號權(quán)限、文件權(quán)限、通信加密、日志審核等方面對應(yīng)用支持環(huán)境和應(yīng)用模塊間部署方式劃分的安全性進行增強。

3、對外部威脅的過濾:通過部署Web防火墻、IPS等設(shè)備,監(jiān)控并過濾惡意的外部訪問,并對惡意訪問進行統(tǒng)計記錄,作為安全工作決策及處置的依據(jù)。

4、 Web安全狀態(tài)檢測:持續(xù)地檢測被保護應(yīng)用頁面的當前狀態(tài),判斷頁面是否被攻擊者加入惡意代碼。同時通過檢測Web訪問日志及Web程序的存放目錄,檢測是否存在文件篡改及是否被加入Web Shell一類的網(wǎng)頁后門。

5、事件應(yīng)急響應(yīng):提前做好發(fā)生幾率較大的安全事件的預(yù)案及演練工作,力爭以最高效、最合理的方式申報并處置安全事件,并整理總結(jié)。

6、安全知識培訓:讓開發(fā)和運維人員了解并掌握相關(guān)知識,在系統(tǒng)的建設(shè)階段和運維階段同步考慮安全問題,在應(yīng)用發(fā)布前最大程度地減少脆弱點。

在現(xiàn)在和將來,由于受互聯(lián)網(wǎng)地下黑色產(chǎn)業(yè)鏈中盜取用戶賬號及虛擬財產(chǎn)等行為的利益驅(qū)動,攻擊者仍將Web應(yīng)用作為傳播木馬等惡意程序的主要手段。盡管這會對廣大的運維人員和安全工作者造成很大的工作壓力,但是通過持續(xù)不斷地執(zhí)行并改進相關(guān)安全措施,可以最大限度地保障Web應(yīng)用的安全,將關(guān)鍵系統(tǒng)可能發(fā)生的風險控制在可接受的范圍之內(nèi)。

【編輯推薦】

  1. “SQL注入”的前世今生和防御思路
  2. 利用Nessus進行WEB應(yīng)用安全掃描
  3. 心情墻插件SQL注入及XSS漏洞分析和修復(fù)
  4. Web應(yīng)用安全一站式解決方案
責任編輯:佟健 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2011-07-30 13:28:03

2014-02-28 09:49:11

2010-07-09 12:08:36

設(shè)置SNMP協(xié)議

2022-05-20 14:54:33

數(shù)據(jù)安全數(shù)字化轉(zhuǎn)型企業(yè)

2009-09-09 09:46:00

MyEclipse配置

2009-05-18 09:25:00

2013-08-23 09:30:56

BYOD方案BYODMDM

2010-11-19 10:18:11

網(wǎng)絡(luò)連接故障

2009-10-27 17:40:35

Oracle表空間狀態(tài)

2010-06-29 19:23:20

UML活動圖

2009-12-11 13:31:31

策略路由配置

2010-02-22 09:38:22

WCF開發(fā)

2018-05-29 11:26:59

2021-11-15 23:44:56

網(wǎng)絡(luò)安全零信任隱私

2016-12-01 14:58:16

2009-10-28 11:30:47

微軟云安全保障措施

2010-06-09 17:58:14

UML活動圖

2012-03-29 09:50:17

2012-03-09 15:32:48

華為管理服務(wù)

2024-05-06 13:15:45

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 99热热99 | www日韩| 特级毛片爽www免费版 | 在线观看精品视频网站 | 日本一区精品 | 羞羞视频网 | zzzwww在线看片免费 | 中国大陆高清aⅴ毛片 | 日本精品一区二区三区视频 | 久久久免费少妇高潮毛片 | 黑人精品欧美一区二区蜜桃 | 欧美v在线观看 | 91视频进入 | 中文字幕免费在线观看 | 91欧美精品成人综合在线观看 | 在线观看欧美日韩视频 | 秋霞在线一区 | 久久久资源| 精品视频久久久久久 | 国产探花在线精品一区二区 | 成人免费视频网址 | 欧美v片 | 天堂在线91| 久久亚洲国产精品 | 草久网 | 欧美国产日韩在线 | 日韩精品一区二区三区中文在线 | 国产成人精品网站 | 成人久久网 | 草久久 | 男女激情网 | 欧美一级欧美一级在线播放 | 99久久久国产精品 | 亚洲综合色视频在线观看 | 国产精品爱久久久久久久 | 成人午夜黄色 | 国产在线一区二 | 成人做爰www免费看 午夜精品久久久久久久久久久久 | 不卡一区| 国产成人99久久亚洲综合精品 | 韩日视频在线观看 |