成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么是應用安全開發(fā)的最佳實踐?

安全
對于移動開發(fā)人員來說,什么才是最重要的應用安全最佳實踐?答關于移動開發(fā)最佳實踐是一項技巧,需要考慮多個變量。

對于移動開發(fā)人員來說,什么才是最重要的應用安全最佳實踐?安全專家Kevin Beaver給出了答案。

[[122893]]

回答關于移動開發(fā)最佳實踐是一項技巧,需要考慮多個變量。所有的應用程序,包括傳統(tǒng)的客戶端/服務器端的和web應用,開發(fā)人員都要考慮如下的一些事情:

◆對于用戶來說,什么樣的功能是必須有的?這通常定義了許多安全方面。

◆如何在最小的攻擊表面平衡豐富功能?

◆什么樣的信息需要輸入和處理?這也很大的安全隱患。

那么,當然所有的安全“最佳實踐”文檔,如OWASP Top 10 Project和 SANS Top 25包含了輸入驗證,會話管理之類的。

在很多方面,移動可以更簡單,因為功能往往都是受限的。也就是說,當為移動設備考慮額外的安全措施時,你需要考慮如下的一些事情 :

信息是如何輸入到應用中的?進行模糊測試和為web應用對移動注入的工具并不多,但你仍然需要確保這類信息已經(jīng)被驗證。

怎樣從應用程序中提取信息?這對于移動應用往往都是馬后炮。然而,當使用如Elcomsoft iOS Forensic Toolkit的Oxygen Forensic Suite這樣的工具時,以設備的固件升級模式連接手機或平板時,一些鑒證工具是可用的,也是很開眼界的。

信息是如何轉換的?對于傳統(tǒng)的應用來說,加密傳統(tǒng)要擺在一個很重要的位置上,但在移動上往往會被忽視。我曾看到過大量的應用程序以純文本的HTTP形式轉轉換所有東西。

信息最終將被轉換存儲到什么地方,而且如何保護它?這含有安全和法律的含義,尤其當涉及到未受到保護的移動設備和第三方云應用時。

回到最初的問題上,我已經(jīng)說過對于移動開發(fā)人員來說,最重要的應用實踐是看到未來大的前景。退一步,看看一切將如何操作和交互,來確保你掌握了一切。否則,你將把一切置于危險之中,這將不是所愿意看到的。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-12-17 14:07:37

2016-01-06 11:00:18

2019-02-14 13:21:31

2009-08-20 09:41:36

2017-03-28 19:57:43

DevOpsIT框架

2012-12-13 09:47:50

2014-09-30 09:38:35

2012-04-20 10:10:35

2012-12-24 09:49:08

SaaSSaaS安全

2024-08-21 08:02:47

2024-01-05 00:33:23

2018-04-04 04:26:09

2009-01-03 14:57:19

ibmdwLotusWeb2.0

2012-09-07 10:54:06

2024-09-03 16:28:20

2009-12-31 10:16:49

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2018-08-28 07:30:50

云安全云服務多云

2012-04-24 09:58:26

2010-08-19 11:55:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 四虎影院在线免费观看 | 男女污污动态图 | 亚洲一区二区三 | 午夜成人在线视频 | 颜色网站在线观看 | 久久精品国产v日韩v亚洲 | 国产精品久久久久久吹潮 | 午夜精品久久久久久久99黑人 | 国产成人精品一区二区三区在线 | 日韩一二三区 | 国产成人黄色 | 国产激情一区二区三区 | av色站 | 日韩一二三| 欧美黄色网络 | 中文字幕一二三区 | 精品国产乱码久久久久久蜜臀 | www国产精品 | 国产乱码精品一区二区三区五月婷 | 欧美日韩综合 | 国产成人免费 | 欧美日韩综合 | 亚洲精品自在在线观看 | 国产久视频 | 日本久久一区二区三区 | 福利色导航 | 一级黄色片免费在线观看 | 国产精品夜夜春夜夜爽久久电影 | 亚洲精品视 | 99免费| 一区二区三区av | 一区二区三区在线免费观看 | 国产欧美精品 | 91.色| 中文字幕亚洲精品 | 国产精品揄拍一区二区 | 亚洲精品久久久久久久久久久久久 | www.黄网| 91免费版在线观看 | 中文av在线播放 | 国产在线精品一区二区三区 |