999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

影響應用程序安全的四大關鍵因素

2014-05-25 00:28:31鐵生
計算機與網絡 2014年2期
關鍵詞:程序

鐵生

影響應用程序安全的四大關鍵因素

鐵生

一個全面的安全團隊不僅能夠對事件和漏洞利用提供響應措施,還能夠積極配合內部信息系統團隊來打造一個積極主動的軟件安全態勢。用于為信息系統和軟件構建安全代碼的有效的應用安全程序通常依賴于2種類型的自動安全測試:靜態安全掃描測試和動態安全掃描測試。

我們最常聽到源于跨站腳本和SQL注入攻擊的安全泄露事故,這些事故通常發生在相關漏洞被成功利用后。那么我們應該怎樣做來防止這種攻擊呢?

一個全面的安全團隊不僅能夠對事件和漏洞利用提供響應措施,還能夠積極配合內部信息系統團隊來打造一個積極主動的軟件安全態勢。用于為信息系統和軟件構建安全代碼的有效的應用安全程序通常依賴于兩種類型的自動安全測試:靜態安全掃描測試和動態安全掃描測試。

靜態掃描通常發生在代碼開發周期中,其中,靜態代碼通過威脅建模和分析進行掃描,從中發現漏洞。而動態掃描是對生產環境的實際代碼進行掃描,在代碼處于工作狀態時查找漏洞。還有第三種類型的測試——手動滲透測試,其中涉及白帽分析,需要人類參與。通常,有效的應用安全程序會利用這三種安全掃描測試,靜態安全和動態安全掃描是作為應用開發生命周期的一部分,而滲透測試則在需要時使用。

有效的自動代碼掃描策略必須盡可能地無縫連接IT開發團隊。有效的自動安全程序的關鍵成功因素是,需要IT開發團隊最少量的工作。在周期內工作和主動安全程序之間有著反比關系。所需的周期外工作越多,安全代碼掃描程序部署和成功率就越低。在IT應用開發周期外的代碼掃描通常需要開發進度以外的時間,并被視為額外的不受歡迎的任務。另外,調度和追蹤過程以及保持狀態還需要額外的努力。成功部署安全代碼掃描程序的主要障礙是:手動掃描工作:代碼掃描需要手動工作來上傳代碼(通過API或者通過門戶網站),而這需要額外的開發時間和精力。在某些情況下,還需要特殊的編譯指令,以及特殊的構建來支持這種掃描工作。手動過程:開發過程周期外的代碼掃描需要為掃描時間表和重新掃描之前的持續時間建立一個程序。這將需要專門的資源來管理這個程序,以確保提醒設置和掃描在規定日期完成。

代碼覆蓋:測試領域有一句老話,你不能測試你不知道的東西。需要開發人員上傳代碼的周期外測試同樣依賴于開發人員上傳正確的代碼,以用于靜態代碼掃描。對于維護該程序的安全團隊來說,確保所有庫和相關代碼被上傳幾乎是不可能的任務。有效的應用程序靜態和動態代碼掃描程序有4個關鍵要素。

1.內部部署

內部部署并鏈接到源代碼控制系統的掃描程序不再需要開發人員花時間來尋找代碼、進行特殊的編譯和上傳代碼。相反,開發人員可以在源代碼控制樹選擇代碼的正確位置,所有子文件都將進行定期掃描。內部部署的動態掃描解決方案可以簡化動態掃描,因為不需要更改防火墻規則來允許掃描測試供應商使用外部工具來訪問測試網站。

2.連續掃描

內部部署系統可以設置為連續掃描,這不需要手動來上傳代碼,內部部署系統還可以配置為連續掃描或定期掃描,因為這種內部部署設置,現在企業可以更為頻繁地進行掃描。

3.與開發構建周期緊密整合

使用連續構建集成的高級開發團隊可將構建系統配置為:在開發人員的構建被整合或簽入到主代碼庫之前通過某些測試。代碼安全掃描測試還可以設置為這些性能測試或單元測試之一。

4.與缺陷追蹤系統緊密集成

大多數現代源代碼控制和構建系統還與缺陷跟蹤系統緊密集成,這樣一來,軟件缺陷就可以連接到特定版本的代碼,這反過來又可以聯系到特定系統構建。有些代碼掃描程序會在現有缺陷管理系統自動創建缺陷,這能幫助減少周期外時間,并將無縫整合安全缺陷到團隊缺陷積壓中。

有效的主動應用安全需要代碼掃描無縫地整合到應用開發周期,安全掃描越能夠像現有開發流程一樣工作,開發團隊成功部署和持續使用的機會就越大。

猜你喜歡
程序
給Windows添加程序快速切換欄
電腦愛好者(2020年6期)2020-05-26 09:27:33
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
基于VMM的程序行為異常檢測
偵查實驗批準程序初探
我國刑事速裁程序的構建
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
恐怖犯罪刑事訴訟程序的完善
主站蜘蛛池模板: 人妻无码中文字幕第一区| a毛片在线播放| 波多野结衣无码视频在线观看| 亚洲国产一区在线观看| 丰满人妻一区二区三区视频| 欧美一级在线| 日韩毛片免费观看| 在线亚洲小视频| 中文字幕乱码中文乱码51精品| 99久久精品国产综合婷婷| 久久一日本道色综合久久| 亚洲精品亚洲人成在线| 国内精自视频品线一二区| 天天色综网| 国产亚洲日韩av在线| 欧美午夜在线观看| 黑人巨大精品欧美一区二区区| 自偷自拍三级全三级视频| 亚洲精品卡2卡3卡4卡5卡区| 国产一区二区三区在线精品专区| 欧美日韩一区二区在线免费观看| 四虎综合网| 久久亚洲美女精品国产精品| 专干老肥熟女视频网站| 欧美日韩中文国产| 国语少妇高潮| 欧美人与性动交a欧美精品| 日本欧美午夜| a级毛片毛片免费观看久潮| 欧美成人日韩| 欧美一级色视频| 国产自无码视频在线观看| 五月天丁香婷婷综合久久| 精品少妇三级亚洲| 日韩毛片在线播放| 综合人妻久久一区二区精品 | 国产高清免费午夜在线视频| 国产亚洲精久久久久久无码AV| 97免费在线观看视频| 亚洲va视频| 日本日韩欧美| 欧美日韩国产成人高清视频| 欧美激情,国产精品| 1769国产精品视频免费观看| 美女被操黄色视频网站| 国产精品亚欧美一区二区三区| 精品无码一区二区三区在线视频| 综合天天色| 四虎精品免费久久| 日韩精品亚洲精品第一页| 国产精品太粉嫩高中在线观看| 中文字幕中文字字幕码一二区| 精品欧美日韩国产日漫一区不卡| 亚洲高清资源| 真人免费一级毛片一区二区| 中文无码伦av中文字幕| 女人18毛片一级毛片在线 | 久久精品人人做人人综合试看| 欧美五月婷婷| 亚洲 欧美 偷自乱 图片| 欧美日本激情| 国产内射一区亚洲| 国产综合在线观看视频| 丰满人妻一区二区三区视频| 国产精品亚洲日韩AⅤ在线观看| a级毛片视频免费观看| 喷潮白浆直流在线播放| 亚洲无码熟妇人妻AV在线| 中文字幕亚洲精品2页| 亚洲国产亚洲综合在线尤物| 国产精品55夜色66夜色| 欧美亚洲激情| 亚洲69视频| 精品五夜婷香蕉国产线看观看| 精品福利视频网| 亚洲精品第一页不卡| 国产高清不卡| 国产青青操| 中文字幕永久在线观看| 免费观看三级毛片| 久久黄色一级视频| 午夜福利在线观看入口|