成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于風險的應用程序安全方法可增強安全防御

安全
如今,不可否認的是網絡犯罪已逐漸進入人們的生活,為人們所重視。無論何時,隨意瀏覽新聞都能看到新漏洞的發現,或者是敏感信息的泄露、竊取等。

如今,不可否認的是網絡犯罪已逐漸進入人們的生活,為人們所重視。無論何時,隨意瀏覽新聞都能看到新漏洞的發現,或者是敏感信息的泄露、竊取等。因此,任何企業董事會都應該盡早加強網絡安全防御。

[[320458]]

然而,即使現在網絡威脅來勢洶涌,但是網絡安全防御仍然不夠。通常而言,當最佳安全實踐有可能干擾業務效率或整體生產力時,業務優先級往往是高于安全優先級的。對于許多CSO和CISO來說,資金不足是另一個值得普遍關注的問題,董事會根本沒有準備好,沒有為他們提供真正需要的預算和資源,來確保他們的業務安全。

企業需要有長遠考慮

在短期內,減少安全資金以促進業務的其他領域發展似乎是個好主意,但這是一個很大的風險,一旦高管人員也受到攻擊,后果更加不堪設想。例如,盡管在年度預算周期內,額外撥出50萬英鎊作為新的安全資源投入似乎并不可行,但與數據泄露后面臨的數百萬英鎊的罰款、法律費用和緩解費用相比,這顯得相形見絀。

英國航空公司(British Airways)在其網站上稱遭到“復雜的惡意犯罪襲擊”之后,就被信息專員辦公室(ICO)罰款1.83億英鎊,因為在此期間,約有50萬名客戶的詳細信息泄露。

這樣的例子強調了通過實施網絡安全實踐來確保長期安全性和合規性的重要性,這些實踐首先能做的就是防止此類數據泄露。另一種更為主動的方法就是將網絡安全實踐整合到更廣泛的業務策略中去,這可以大大減少數據丟失,并使安全團隊能夠更迅速、更準確地應對任何真實存在的威脅。

隨著越來越多的組織依靠軟件應用程序來發展業務,所以保護這些應用程序變得十分必要。因此,采用一種系統的、基于風險的方法在軟件開發生命周期(SDLC)的早期評估和解決網絡安全漏洞,而不是出現漏洞后才這樣做。

業務和安全目標必須保持一致

安全方法與整個組織的方法結合才是最有效的。但是很多時候,一旦將安全性納入SDLC會對開發時間或者發布窗口有不利影響時,便會被重新考慮。

當補救漏洞所需的時間威脅到重要應用程序的發布時,安全團隊就會承受壓力。如果不能通過令人信服的業務案例來推遲發布,并解決安全問題,那么風聲將不脛而走。

網絡安全

風險在有效安全決策中的作用

在上述情況下,安全團隊需要能夠迅速讓高層決策者認識到所涉及的風險以及無法修復漏洞的潛在后果。這既需要對應用程序的預期業務目標有扎實的理解,又需要有以決策者能夠理解的方式來構成論點的能力,而不是給他們一堆的安全術語。最好的方法之一是基于風險的方法,該方法有兩個主要階段。

第一階段包括全面評估當前正在開發的所有Web應用程序,并建立嚴格的監視流程以快速識別漏洞。在此階段進行徹底檢查至關重要,因為如果只是遺漏了一個應用程序,或者一個系統沒有安全保護,那么它將為網絡罪犯創造一個新的潛在風險。

完成第一階段后,便可以開始第二階段,將業務影響納入戰略規劃過程。通過正確定義特定漏洞可能造成的潛在損失,并幫助高級管理人員以通俗易懂的方式理解這些損失。不僅可以幫助滿足對有效安全性的需求,還可以根據整個組織的風險級別對活動進行更精細的調整。

采用基于SaaS的方法進行應用程序掃描

在整個SDLC中采用基于SaaS的方法進行應用程序掃描,安全團隊可以持續評估生產過程中的風險,而不僅僅是幾個關鍵點。因此,當與業務活動優先級合理結合時,可以評估更為準確的風險狀況,公司各層級也可以接受。

關于有效的安全性,對于安全團隊來說,讓整個組織企業理解是很重要的。采用基于風險的方法可以做到這一點,通常將復雜的漏洞和分析轉換成對所有人,特別是對高級管理人員有意義的術語,有助于他們理解。然后進行適當的討論,采取合理的、正確的決策,從而使整個公司受益,并使公司免受眾多網絡威脅的侵害。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-04-25 11:16:06

安全音頻社交媒體應用程序

2011-10-18 10:19:37

2009-10-22 09:55:31

php應用程序安全防范

2011-11-03 09:41:35

Android簽名安全性

2024-01-24 18:00:57

2013-11-19 15:35:01

2018-12-26 09:14:24

物聯網安全物聯網設備物聯網

2019-07-17 10:23:44

網絡安全防御

2015-11-18 14:04:29

信息安全微軟

2024-06-18 09:59:46

2023-02-01 07:25:12

2022-12-08 11:09:29

2010-12-06 15:23:43

2009-07-03 06:57:32

2024-01-10 08:13:03

2025-03-13 14:13:46

2021-01-05 18:36:39

物聯網安全

2011-07-12 10:43:49

2013-11-18 09:03:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av色站 | 91中文在线观看 | 午夜视频在线观看网站 | 久久久久久久久久久蜜桃 | 国精久久 | 日本高清视频网站 | 色网站视频 | 成人在线免费观看视频 | 国产精品久久久久aaaa九色 | 欧美久久精品 | 在线视频 亚洲 | 九九热精品视频 | 免费观看成人性生生活片 | 秋霞国产| 一级毛片视频免费观看 | 久久精品色欧美aⅴ一区二区 | 亚洲午夜av久久乱码 | 亚洲精品久久久久久久久久久久久 | 久久精品av | 日本成人福利视频 | 特黄视频 | 成人免费网站 | 亚洲区视频| 狠狠干av| 精品欧美一区二区精品久久久 | 在线欧美一区二区 | 久久不卡 | 视频1区| 国产精品a久久久久 | 99这里只有精品视频 | 午夜影院普通用户体验区 | 天堂久 | 国产成人午夜电影网 | 不卡的av在线| 日韩精品二区 | 午夜免费视频 | 亚洲风情在线观看 | av免费网站在线 | 成人片免费看 | 日本高清视频网站 | 欧美性猛交 |