成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在交付周期中保Web應用程序安全性(4)

安全 應用安全
本文主要向大家介紹了Web應用程序安全性中整合以、設計需求及安全性構建到軟件的生命周期的方法的內容希望通過以下的介紹,大家能夠有所收獲。

Web應用程序質量評價/測試

用于測試應用程序的具體安全工具范圍很廣,其中有可以評估完整應用程序的獨立解決方案和服務,更有完全集成的套件,這種套件可以提供測試和對從教育到實施等多個階段的支持。集成的方案可以為那些對可重復的Web應用程序的安全周期表現成熟的公司提供多個階段的支持。集成套件可以在進程中的多個時點上實施,并可為持續的改善提供尺度和反饋。

那么,在質量評價和測試階段,應采取哪些集成安全和改善安全的步驟呢?

1、專注于發現某些資源的最重要問題。

2、在一個包括現有的補救控制(如防火墻和IPS)的應用架構中驗證這些測試發現。

3、根據安全性和業務需要,區分所發現的漏洞的優先次序。

4、對于代碼行或其所依賴的API、服務、庫等提出修復建議。

其好處也是顯而易見的:1、應用程序開發人員之間可以更好地交流。2、似是而非的東西更少。3、修復周期更快。

Web應用程序部署/投產

Web應用程序的安全性并不會終止于應用程序的部署階段。一旦Web應用程序投產,還應當實施其它測試和監視,用以確保數據和服務受到保護。實際的Web應用程序的自動安全監視能夠確保應用程序正在如所期望的那樣運行,并且不會泄露信息從而造成風險。監視可由內部人員完成,也可外包給能夠全天候監視應用程序的外部供應商。

在部署和投產階段集成和改善安全性的步驟:

1、監視誤用情況,其目的是為了確定測試中所謂的“不會被利用的漏洞”在投產后真得不會被利用。

2、監視數據泄露,其目的是為了查找被錯誤地使用、發送或存儲的所有地方。

3、將部署前的風險評估與投產后的暴露范圍進行比較,并向測試團隊提供反饋。

4、實施Web應用防火墻、IPS或其它的補救措施,其目的是為了減輕代碼修復之前的暴露程度,或是為了符合新的安全規范。

其好處有如下幾個方面:

1、改善能夠成功實施的漏洞利用的知識庫,從而改善在靜態和動態測試期間的掃描效益。

2、發現并阻止應用程序的誤用情況。

3、在動態測試和投產中的應用程序控制(如Web應用防火墻或IPS)之間實現更好的集成。

4、滿足再次編寫代碼之前的合規需要。

5、使用反饋機制實現持續的改善。

Web應用程序設計總結

Web應用程序的安全保障未必意味著延長開發周期。只要對所有開發人員進行良好的教育,并采取清晰且可重復的構建過程,企業就可以用一種高效而合作性的方式將安全和風險納入到開發過程中。將安全構建到Web應用程序的交付周期中確實需要一種合作性的方法,需要將人員、過程和技術集成到一起。

Web應用程序安全工具和套件雖然有助于過程的改進,但它們并非萬能藥。為獲得最大利益,應當考慮選擇能夠理解完整開發周期的Web應用程序安全工具廠商,還要有能在開發過程的多個階段提供支持的工具。

【編輯推薦】

  1. 惡意釣魚網站數量超百萬
  2. 抵御Web威脅的十大方法
  3. 如何確保 Web應用安全
  4. 防范網站掛馬:審計與監測并重 續
  5. 網站主機安全之系統與服務器安全管理
  6. 如何在交付周期中保Web應用程序安全性(1)
  7. 如何在交付周期中保Web應用程序安全性(2)
  8. 如何在交付周期中保Web應用程序安全性(3)

 

責任編輯:佚名 來源: it168
相關推薦

2011-03-31 13:07:00

Web應用程序漏洞

2011-03-31 13:03:04

2011-03-31 13:05:10

2011-02-13 14:36:35

2013-02-18 16:12:55

2022-06-22 09:00:00

安全編程語言工具

2024-06-11 08:00:00

.NET開發網絡攻擊

2011-11-03 09:41:35

Android簽名安全性

2014-06-26 15:17:17

安卓應用保存數據

2010-01-27 10:28:47

2019-03-12 18:00:33

httpWeb安全Javascript

2010-01-23 20:34:02

企業網絡應用程序安全

2010-01-11 10:43:16

應用程序安全性

2014-11-12 09:59:31

2013-11-19 15:35:01

2014-02-19 15:38:42

2014-09-28 11:28:02

Android應用程序生命周期

2019-07-21 07:46:46

應用安全惡意軟件漏洞

2016-06-28 10:47:02

2020-05-20 09:40:34

云計算數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看中文字幕dvd播放 | 一级黄色毛片免费 | 成人精品鲁一区一区二区 | 国产亚洲精品91 | 欧美成人一区二区三区 | 免费黄色网址视频 | 91亚洲国产成人久久精品网站 | 九九亚洲 | 一区二区三区四区在线视频 | 日本成人免费观看 | .国产精品成人自产拍在线观看6 | 欧美一二三区 | 国产精品美女久久久久久久网站 | 日韩精品一区二区三区视频播放 | 免费黄色片视频 | 国产一区在线免费观看 | 天天影视亚洲综合网 | 亚洲精品久久久一区二区三区 | 日日夜夜精品视频 | 国产精品99久久久精品免费观看 | 欧美网站一区二区 | 国产二区视频 | 久久久久网站 | 99re视频在线观看 | 欧美精品中文 | 中文字幕国产高清 | 亚洲狠狠 | 国产精品99精品久久免费 | 毛片av免费看| 美女黄色在线观看 | 国产欧美精品一区二区三区 | 91精品国产92 | 欧美日韩国产一区二区三区 | 奇色影视| 欧美精品被 | 国产一区久久 | 日本一区二区三区在线观看 | 国产精品久久一区二区三区 | 成人在线免费观看 | 中文字幕 亚洲一区 | 欧美国产大片 |