成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

洞見(jiàn):并非作弊 開(kāi)放測(cè)試標(biāo)準(zhǔn)可提高安全性

安全 應(yīng)用安全
網(wǎng)絡(luò)由很多定義標(biāo)準(zhǔn)不同的部分組成。這些標(biāo)準(zhǔn)有助于解決從安全性到性能和可用性相關(guān)的網(wǎng)絡(luò)問(wèn)題。

在建立安全標(biāo)準(zhǔn)時(shí),通過(guò)保證測(cè)試方法覆蓋多個(gè)場(chǎng)景,來(lái)確保設(shè)備在所有環(huán)境中都能正常運(yùn)行非常重要。

[[268128]]

網(wǎng)絡(luò)由很多定義標(biāo)準(zhǔn)不同的部分組成。這些標(biāo)準(zhǔn)有助于解決從安全性到性能和可用性相關(guān)的網(wǎng)絡(luò)問(wèn)題。

開(kāi)放標(biāo)準(zhǔn)是一種公開(kāi)可用的標(biāo)準(zhǔn),人們可以通過(guò)多種方式使用它來(lái)為網(wǎng)絡(luò)部署安全解決方案。人們通過(guò)閱讀開(kāi)放安全標(biāo)準(zhǔn)來(lái)了解一項(xiàng)技術(shù)如何有助于解決網(wǎng)絡(luò)安全問(wèn)題。開(kāi)放標(biāo)準(zhǔn)的執(zhí)行者可以創(chuàng)建解決方案來(lái)解決已有的安全問(wèn)題。網(wǎng)絡(luò)運(yùn)營(yíng)商通過(guò)閱讀這些標(biāo)準(zhǔn)來(lái)了解不同的實(shí)踐如何協(xié)同工作,從而形成一個(gè)完整的安全解決方案。

這些網(wǎng)絡(luò)解決方案通常出自不同的地方,這導(dǎo)致出現(xiàn)了各種測(cè)試流程和方法來(lái)確保網(wǎng)絡(luò)組件支持用戶的所有安全和性能需求。由于大多數(shù)標(biāo)準(zhǔn)也是開(kāi)放的,所以測(cè)試方法也是開(kāi)放的。但通常情況并非如此,雖然應(yīng)該如此。

有關(guān)開(kāi)放安全測(cè)試標(biāo)準(zhǔn)的案例

經(jīng)常聽(tīng)到的反對(duì)開(kāi)放測(cè)試標(biāo)準(zhǔn)的觀點(diǎn)是,網(wǎng)絡(luò)組件工程師可以看到測(cè)試并根據(jù)已知的標(biāo)準(zhǔn)創(chuàng)建解決方案。這看起來(lái)像是在作弊,因?yàn)闇y(cè)試題目是已知的,網(wǎng)絡(luò)運(yùn)營(yíng)商可以設(shè)計(jì)他們的產(chǎn)品來(lái)通過(guò)測(cè)試。如果測(cè)試完全覆蓋了網(wǎng)絡(luò)運(yùn)營(yíng)商想要的安全功能,那么他們是否知道測(cè)試內(nèi)容并不重要。測(cè)試的結(jié)果將是一個(gè)網(wǎng)絡(luò)組件完全符合測(cè)試用例。通過(guò)創(chuàng)建一個(gè)開(kāi)放的測(cè)試環(huán)境,網(wǎng)絡(luò)組件工程師可以建立一個(gè)滿足網(wǎng)絡(luò)運(yùn)營(yíng)商需求的解決方案。

在建立安全標(biāo)準(zhǔn)時(shí),保證測(cè)試方法覆蓋多個(gè)場(chǎng)景,以確保設(shè)備在所有環(huán)境中都能正常運(yùn)行非常重要。至于安全測(cè)試方法,可能需要隨機(jī)化輸入?yún)?shù)來(lái)覆蓋所有用例,用來(lái)檢測(cè)出那些只是調(diào)整設(shè)備性能以滿足測(cè)試用例需求而不是實(shí)際需求的設(shè)備。例如在測(cè)試防火墻是否能檢測(cè)到CVEs時(shí),運(yùn)行一個(gè)包含漏洞的流量組合非常重要,這樣才能確保設(shè)備能在各種情況下都能檢測(cè)到攻擊并阻止攻擊。

開(kāi)放測(cè)試標(biāo)準(zhǔn)的另一個(gè)優(yōu)點(diǎn)是,用戶和網(wǎng)絡(luò)運(yùn)營(yíng)商能夠了解什么是安全測(cè)試以及如何去執(zhí)行測(cè)試。操作人員可以通過(guò)了解現(xiàn)在使用的安全測(cè)試用例,來(lái)確認(rèn)測(cè)試是否滿足特定的需求。如果不滿足,他們可以進(jìn)行其他測(cè)試。

建立反饋循環(huán)

如果有組織機(jī)構(gòu)負(fù)責(zé)維護(hù)該標(biāo)準(zhǔn),那么運(yùn)營(yíng)商可以通過(guò)信息反饋查漏補(bǔ)缺,這樣將來(lái)網(wǎng)絡(luò)運(yùn)營(yíng)商就不必進(jìn)行額外的測(cè)試了。了解如何對(duì)網(wǎng)絡(luò)組件進(jìn)行測(cè)試還可以讓網(wǎng)絡(luò)運(yùn)營(yíng)商和用戶更好地理解測(cè)試結(jié)果,因?yàn)闇y(cè)試結(jié)果本身往往無(wú)法提供有關(guān)測(cè)試條件的足夠背景信息。 例如,了解一個(gè)設(shè)備是否在沒(méi)有負(fù)載時(shí)通過(guò)了安全測(cè)試,但在有負(fù)載時(shí)卻沒(méi)有檢測(cè)到攻擊非常重要。

比較來(lái)自不同網(wǎng)絡(luò)供應(yīng)商的安全測(cè)試報(bào)告也非常重要。這樣可以提高測(cè)試方法的透明度,優(yōu)化決策過(guò)程。開(kāi)放測(cè)試標(biāo)準(zhǔn)提供了一個(gè)能夠進(jìn)行比較的機(jī)會(huì)。例如,在安全性能測(cè)試中,防火墻的帶寬測(cè)試結(jié)果會(huì)根據(jù)啟用的安全功能不同發(fā)生很大變化。如果沒(méi)有開(kāi)放標(biāo)準(zhǔn)明確這些信息,用戶可能對(duì)著兩份不同執(zhí)行結(jié)果報(bào)告,而不理解結(jié)果的不同取決于啟用了哪些功能。

安全標(biāo)準(zhǔn)的執(zhí)行者可以通過(guò)開(kāi)放測(cè)試標(biāo)準(zhǔn)更好地了解網(wǎng)絡(luò)運(yùn)營(yíng)商感興趣的測(cè)試內(nèi)容。網(wǎng)絡(luò)運(yùn)營(yíng)商則可以通過(guò)開(kāi)放標(biāo)準(zhǔn)測(cè)試進(jìn)行比較,使網(wǎng)絡(luò)決策變得更加容易。

【本文是51CTO專欄作者“李少鵬”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2013-04-25 10:11:12

托管虛擬桌面HVDGartner

2013-10-22 10:24:05

2011-08-19 12:17:46

2015-07-28 14:00:46

云整合云安全

2017-12-08 21:26:52

物聯(lián)網(wǎng)DDI安全性

2016-09-28 19:47:04

PCI SSC內(nèi)部安全評(píng)估員合規(guī)性

2020-02-27 14:59:14

物聯(lián)網(wǎng)海上安全性物聯(lián)網(wǎng)應(yīng)用

2020-04-01 11:38:13

物聯(lián)網(wǎng)安全微分段IOT

2009-11-16 16:25:36

2018-09-12 08:22:13

2016-06-03 10:32:53

2023-05-18 14:43:35

2024-06-06 16:44:21

2010-09-14 15:39:31

2016-09-18 16:24:26

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全

2020-02-18 11:38:48

安全 人工智能物聯(lián)網(wǎng)

2011-05-11 16:02:22

思科安全移動(dòng)

2023-05-14 23:38:30

微軟Linux安全

2013-03-06 18:34:12

2019-03-01 08:22:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品久久国产精品 | 亚洲欧美国产毛片在线 | 午夜成人免费视频 | 91精品国产综合久久福利软件 | 欧美综合一区二区 | 欧美a级网站 | www天天操 | 欧洲av一区 | 亚洲色综合 | 欧美精品一区在线 | 欧美性猛交一区二区三区精品 | 欧美精品一 | 精品国产乱码久久久久久丨区2区 | 色接久久| 91社区在线高清 | 一道本在线 | 欧美日韩亚洲一区 | 神马影院一区二区三区 | 国产精品毛片一区二区在线看 | 黑人巨大精品欧美一区二区一视频 | 免费观看黄a一级视频 | 久久九九99 | 欧美激情综合 | 久久国产精品亚洲 | 成人欧美一区二区三区黑人孕妇 | 午夜天堂精品久久久久 | 欧美自拍日韩 | 日本成人片在线观看 | a天堂在线 | 日韩一二区 | 草久久 | 日韩精品免费看 | 尤物在线精品视频 | 精品在线观看入口 | www.青娱乐| 成人日韩av | 亚洲一区二区三区免费在线 | 91国内产香蕉| 日韩理论电影在线观看 | 久久91av| 日韩精品一区二区三区在线播放 |