成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OWASP陳亮:保護(hù)隱私不能靠一套密碼打天下

原創(chuàng)
移動(dòng)開發(fā) 應(yīng)用安全
過去幾年間,互聯(lián)網(wǎng)行業(yè)經(jīng)歷了翻天覆地的變化,網(wǎng)絡(luò)從沒有像今天這樣深入地影響著人們的生產(chǎn)和生活。而隨著信息量激增,安全問題也日益受到重視。今天,51CTO記者特別采訪了WOT2016企業(yè)安全技術(shù)峰會(huì)特邀講師、OWASP中國(guó)北京區(qū)負(fù)責(zé)人陳亮,就著相關(guān)話題為我們做深入解析。

過去幾年間,互聯(lián)網(wǎng)行業(yè)經(jīng)歷了翻天覆地的變化,網(wǎng)絡(luò)從沒有像今天這樣深入地影響著人們的生產(chǎn)和生活。而隨著信息量激增,安全問題也日益受到重視。今天,51CTO記者特別采訪了WOT2016企業(yè)安全技術(shù)峰會(huì)特邀講師、OWASP中國(guó)北京區(qū)負(fù)責(zé)人陳亮,就著相關(guān)話題為我們做深入解析。

陳亮,OWASP中國(guó)北京區(qū)負(fù)責(zé)人,南京銥迅首席安全顧問,山東安云市場(chǎng)戰(zhàn)略官。

據(jù)他介紹,OWASP中國(guó)會(huì)員數(shù)量大概是3700人,還在陸續(xù)增加中。這些會(huì)員要經(jīng)過一個(gè)很嚴(yán)格的篩選,其中有些是針對(duì)學(xué)生的,各個(gè)機(jī)構(gòu)都有OWASP的研究人員在其中。除此之外,還有一個(gè)專家池系統(tǒng),實(shí)戰(zhàn)經(jīng)驗(yàn)都很強(qiáng),這也是相比其他機(jī)構(gòu)的一個(gè)優(yōu)勢(shì)。

對(duì)國(guó)內(nèi)安全現(xiàn)狀的看法

談起對(duì)國(guó)內(nèi)安全現(xiàn)狀的看法,陳亮認(rèn)為最核心的問題還是安全意識(shí)的薄弱性。很多企業(yè)現(xiàn)在面臨一個(gè)很大的問題是很多時(shí)候不懂得自己的安全規(guī)劃應(yīng)該如何去做,多數(shù)情況下是被廠商去綁架。甲方不了解真正自己的安全需求是什么,乙方不了解甲方的真正想達(dá)到什么樣的效果,最后導(dǎo)致目標(biāo)與結(jié)果南轅北轍,以至于出現(xiàn)很多安全問題和安全事故。在陳亮看來,最核心的問題還是CIO和CISO的意識(shí)不夠強(qiáng)大,很多人對(duì)CIO和CISO的職責(zé)和界定也并不是特別了解。

比方在日本,他們的這種高層的信息安全主管,會(huì)定期地進(jìn)行一些考試。考試非常嚴(yán)格,之前是有十個(gè)領(lǐng)域,現(xiàn)在劃分成八個(gè)領(lǐng)域。在中國(guó)這方面的人才可能只有1/3左右,但并不是說日新月異的淘汰與輪替,或者說挖一個(gè)高級(jí)人才就能給企業(yè)帶來真正的很大的一個(gè)收益。因?yàn)槠髽I(yè)往往不了解它自己的安全去應(yīng)該怎么做,這恰恰是需要去深思的。

陳亮認(rèn)為信息安全的規(guī)劃必須由企業(yè)自己去考慮,而不是讓廠商來幫忙做主。或者說應(yīng)該聯(lián)合廠商,發(fā)一個(gè)需求,然后廠商來完成,最后通過評(píng)審,通過之后,這才是一個(gè)相對(duì)合理的做法。

“就像一些安全策略的配置一樣,甲方不了解為什么要打這個(gè)安全策略,但乙方會(huì)告訴他這個(gè)里面安全策略能給你帶來什么樣的保護(hù),但其實(shí)安全策略打得越多,整個(gè)的性能、資源占用都會(huì)受到影響。”

開源與閉源

談到開源和閉源的話題,陳亮認(rèn)為開源本身不是為了商業(yè)目的,而是為了讓大家都積極地投入進(jìn)來。隨著越來越多的人投入到研究中來,發(fā)現(xiàn)BUG、修補(bǔ)漏洞,軟件會(huì)變得越來越完善。國(guó)際上特別流行的一句話叫做先業(yè)務(wù)后安全,業(yè)務(wù)是最主要的支撐部門。以業(yè)務(wù)為驅(qū)動(dòng)的開源項(xiàng)目往往先用起來,之后發(fā)現(xiàn)問題,然后不斷地調(diào)整加固。

他提到,現(xiàn)在最有價(jià)值的漏洞是業(yè)務(wù)邏輯漏洞。作為攻擊者常常需要換位思考,了解業(yè)務(wù)核心邏輯是什么,發(fā)現(xiàn)并繞過漏洞也好,越權(quán)訪問也好,就會(huì)變得非常容易。而蘋果系統(tǒng)比較難遭攻擊的原因就在于其自身是閉源的,而安卓手機(jī)遇到的問題就很多,可見設(shè)置的門檻越高,越不容易被拿下。

如何更好地保護(hù)個(gè)人隱私

在這個(gè)信息爆炸的時(shí)代,每個(gè)人都在或多或少地與網(wǎng)絡(luò)發(fā)生關(guān)聯(lián)。而今年來,網(wǎng)絡(luò)泄密事件層出不窮,作為普通網(wǎng)民如何更好地保護(hù)個(gè)人隱私呢?就著這個(gè)問題,陳亮給出了他的看法。他認(rèn)為首先要有安全意識(shí),要有懷疑態(tài)度,不能輕易地去相信。有些人聽說積分兌換、銀行系統(tǒng)升級(jí)等就信以為真,其實(shí)往往這些不會(huì)通過短信發(fā)送給你。第二,不能一套密碼打天下。很多人銀行密碼被竊,包括賬號(hào)被盜,往往都是因?yàn)橹皇褂靡惶缀?jiǎn)單的密碼,這樣非常容易成為撞庫(kù)的受害者。第三,是不要相信一些小道消息。比如說“搶紅包”,常常給一個(gè)紅包的圖片,超鏈接到詐騙網(wǎng)站。

書籍推薦

對(duì)于有志于從事和安全或者運(yùn)維相關(guān)工作的人,陳亮推薦他們可以看看日韓方面的書籍。他在日韓圖靈這一塊主要負(fù)責(zé)新安全書籍校驗(yàn)的,所以每本書都看了至少三四遍,校驗(yàn)時(shí)也發(fā)現(xiàn)了一些問題,但是基本上這些書籍還是很適合從業(yè)人員來看。他推薦了《WEB安全權(quán)威指南》,是日本方面從事信息安全、腳本挖掘、漏洞掃描等方面的指定教科書。如果想從事軟件逆向方面的工作,可以看韓國(guó)的,凱利是必然的一個(gè)門檻。在運(yùn)維方面,必過的一個(gè)語言就是python,因?yàn)楝F(xiàn)在自動(dòng)化運(yùn)維的趨勢(shì)越來越明顯。

演講議題

采訪最后,筆者問及陳亮作為WOT峰會(huì)的特約講師,會(huì)在6月的WOT安全峰會(huì)上分享哪些內(nèi)容。他表示如果時(shí)間充裕的話,會(huì)講一下OWASP最新梳理的Mobile Top 10,這也是很多企業(yè)在移動(dòng)安全方面比較關(guān)注的一個(gè)話題。OWASP在這方面從事了很長(zhǎng)時(shí)間的研究,希望能有時(shí)間分享給大家。

責(zé)任編輯:陳琳 來源: 51cto
相關(guān)推薦

2013-08-14 10:07:19

大數(shù)據(jù)隱私保護(hù)大數(shù)據(jù)分析

2018-05-02 15:47:19

魅藍(lán)

2014-07-30 09:53:09

后門安全隱私

2015-08-11 16:17:59

海云捷迅李華openstack

2011-09-24 18:59:06

XTools打天下云計(jì)算

2011-09-26 09:56:42

2019-10-11 15:58:25

戴爾

2021-05-27 07:12:19

單點(diǎn)登錄系統(tǒng)

2010-08-26 14:03:23

隱私保護(hù)

2025-04-07 07:45:00

AI模型神經(jīng)網(wǎng)絡(luò)

2023-07-30 22:34:56

隱私保護(hù)檢索

2024-02-04 17:03:30

2018-08-31 08:42:48

LinuxUnix實(shí)用程序

2009-06-23 18:01:45

Ajax框架源代碼

2014-12-02 10:02:21

Android異步任務(wù)

2010-06-09 17:00:43

UML試題

2023-03-03 17:00:00

部署Linux內(nèi)核

2021-08-14 06:15:58

LinuxWiFi虛擬專用網(wǎng)絡(luò)

2010-12-24 11:27:13

華為HCNE認(rèn)證

2021-03-29 11:20:39

前端代碼工作流
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久国产婷婷国产香蕉 | 国产精品综合一区二区 | 久久av网| 久久青| 国产a视频 | 91精品国产91久久久久久三级 | 久久午夜剧场 | 亚洲成人一级 | 国产欧美精品一区二区 | 九九国产 | 日韩一区二区三区视频 | 亚州精品成人 | 国产蜜臀97一区二区三区 | 色一级 | 一级毛片,一级毛片 | 久久久噜噜噜久久中文字幕色伊伊 | 天天拍天天草 | 久久99精品久久久久久 | 日韩av一区二区在线 | 国产视频一区二区 | www.99热这里只有精品 | 婷婷丁香综合网 | 美女爽到呻吟久久久久 | 久久av一区二区三区 | 91porn成人精品 | 日韩精品在线网站 | 中文字幕四虎 | 久久高潮 | 欧美99久久精品乱码影视 | 色综合九九 | 亚洲欧美在线观看 | 精品国产久 | 韩日一区二区三区 | 欧美日韩一区二区三区视频 | 亚洲人在线观看视频 | 日本成人三级电影 | 久久久国产一区 | 久久香蕉网 | 五月婷婷 六月丁香 | 国产精品久久久 | 亚洲在线视频 |