成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web應(yīng)用程序安全必須重視八大問題

安全 應(yīng)用安全
對于任何一個項(xiàng)目,開始階段對于交付安全的應(yīng)用來說非常關(guān)鍵。適當(dāng)?shù)陌踩髸?dǎo)致正確的安全設(shè)計(jì)。本文討論在分析Web應(yīng)用程序的安全要求時需要考慮的八大問題。

對于任何一個項(xiàng)目,開始階段對于交付安全的應(yīng)用來說非常關(guān)鍵。適當(dāng)?shù)陌踩髸?dǎo)致正確的安全設(shè)計(jì)。下面討論在分析Web應(yīng)用程序的安全要求時需要考慮的八大問題。

1、認(rèn)證和口令管理:這主要是一種一次性的活動而且僅僅是作為項(xiàng)目的一部分而完成的。有人可能會問一些與認(rèn)證和口令管理有關(guān)的問題:

◆口令策略:這個問題非常重要的原因在于避免與用戶憑據(jù)有關(guān)的字典攻擊。

◆口令哈希算法:確保通過適當(dāng)?shù)募用芩惴▉砑用芸诹钜卜浅V匾?/p>

◆口令重置機(jī)制:為了避免黑客修改或截獲口令,重置機(jī)制非常關(guān)鍵。

2、認(rèn)證和角色管理:在分析項(xiàng)目的安全問題時,要確認(rèn)所有的關(guān)鍵功能,并確認(rèn)哪些人可以獲得授權(quán)訪問這些功能。這樣做有助于確認(rèn)各種不同的角色,并可以使訪問控制到位。

3、審計(jì)日志記錄。詢問并確認(rèn)所有與已經(jīng)發(fā)生的攻擊有關(guān)的所有關(guān)鍵業(yè)務(wù)是很重要的,這是因?yàn)檫@些攻擊對企業(yè)的會產(chǎn)生重大影響。企業(yè)應(yīng)當(dāng)能夠分析與這些業(yè)務(wù)有關(guān)的審計(jì)日志記錄。

4、第三方組件分析。詢問并分析一下企業(yè)是否必須使用第三方的組件也是一個重要問題。在此基礎(chǔ)上,企業(yè)分析與這些組件有關(guān)的已知漏洞,并做出恰當(dāng)?shù)慕ㄗh。

5、輸入數(shù)據(jù)驗(yàn)證和凈化。詢問并理解和分析輸入數(shù)據(jù)的屬性,并為數(shù)據(jù)的驗(yàn)證和凈化做好計(jì)劃是很重要的。這種操作主要與解決跨站腳本攻擊這類漏洞有關(guān)。數(shù)據(jù)驗(yàn)證和凈化還有助于避免SQL注入的大規(guī)模發(fā)生。

6、加密和密鑰管理。這是為了分析是否存在需要保證其安全的業(yè)務(wù),并且這些業(yè)務(wù)是否需要握手機(jī)制(在處理業(yè)務(wù)之前,可使用多種與公鑰或私鑰的交換有關(guān)的多種技術(shù)來實(shí)施這種機(jī)制)。

7、源代碼的完整性:這是一種一次性的活動,并且要求在項(xiàng)目的開始階段完成。這樣做有助于如下兩個方面:

源代碼應(yīng)當(dāng)存放在一個有良好安全保障的控制倉庫中,并且在遵循“最少特權(quán)”的原則前提下,有強(qiáng)健的認(rèn)證和基于角色的訪問控制。你還應(yīng)當(dāng)關(guān)注關(guān)于源代碼庫和相關(guān)工具的問題。

此外,在代碼的開發(fā)及傳輸過程中,你還可以分析關(guān)于源代碼容器的工具問題以及代碼的保護(hù)問題。

8、源代碼的管理。討論源代碼的審查策略是一個關(guān)鍵問題,因?yàn)檫@種做法會要求自動化的和人工的代碼檢查問題,并且在一定程度上會影響總體的項(xiàng)目時間(要求進(jìn)行代碼檢查時間和針對檢查意見的修復(fù)時間)。這是一種一次性的活動,因而應(yīng)當(dāng)在項(xiàng)目的開始階段完成。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2014-03-21 09:22:42

2011-05-11 11:14:33

2011-05-11 09:06:32

2011-05-12 13:52:31

2012-01-11 12:59:35

2013-02-18 09:41:45

云存儲云服務(wù)

2023-05-15 11:13:03

2022-11-25 14:42:03

SaaS云計(jì)算

2009-06-28 22:56:00

虛擬化桌面虛擬化問題

2015-03-23 09:02:31

2012-11-28 09:48:56

2013-01-14 10:02:10

云安全云計(jì)算

2011-03-16 13:54:51

十大問題應(yīng)用iOS

2015-01-19 14:56:53

SaaS應(yīng)用云應(yīng)用移動互聯(lián)

2016-10-23 22:41:09

2009-02-27 17:00:25

2022-09-16 11:58:32

網(wǎng)絡(luò)攻擊區(qū)塊鏈

2020-12-29 08:58:45

Web開發(fā)工具

2021-01-07 22:41:08

Web開發(fā)工具

2010-08-31 13:10:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 18成人在线观看 | 国产三区四区 | 日韩精品在线播放 | 久久国产亚洲 | 久久精品亚洲国产 | 天天爽夜夜操 | 中文字幕在线观看视频一区 | 欧美精品一区二区三区在线 | 欧美日一区| 国产三级一区二区三区 | 久久免费大片 | 大香在线伊779 | 欧洲精品码一区二区三区免费看 | 国产成人精品一区二区三 | 国产欧美一区二区三区久久手机版 | 欧美激情久久久 | 色一情一乱一伦一区二区三区 | 手机在线一区二区三区 | 欧美日韩亚洲一区 | av一区二区在线观看 | 国产不卡一区 | 久久91精品 | 欧美成年人视频在线观看 | 凹凸日日摸日日碰夜夜 | 久久久久无码国产精品一区 | 中文字幕精品一区 | 欧美日韩在线一区 | 日韩一区精品 | 九九热在线视频 | 午夜成人免费视频 | 日韩伦理一区二区三区 | 日韩一级黄色毛片 | 精品国产一区二区三区久久 | 好婷婷网| 一区二区三区四区av | 不卡av电影在线播放 | 日韩精品一区二区三区中文在线 | 精品乱码一区二区三四区 | 96av麻豆蜜桃一区二区 | 成人精品啪啪欧美成 | 九九热最新视频 |