黄色片一级-国产农村妇女精品一二区-毛片一区二区三区-免费一级大片-亚洲伊人色-香蕉视频导航-精品综合网-91精品综合-91禁国产-日韩精品视频在线观看免费-av电影一区二区-亚洲黄色a级片-欧美色图888-男生桶女生鸡鸡-欧美bbbbbbbbbbbb精品-潘金莲肉床伦理-国产精品久久久久久久久果冻传媒-欧洲三级在线-天天综合日韩-亚洲区偷拍-国产视频资源-老司机av福利-日韩成人av网址-蓝导航福利-亚洲熟妇国产熟妇肥婆-国产91视频免费看-国产真人做爰毛片视频直播-欧洲黄色一级视频-国产91精品免费-久操这里只有精品

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個(gè)開(kāi)發(fā)階段?

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個(gè)開(kāi)發(fā)階段?

2013 年,雅虎!遭受了一次數(shù)據(jù)泄露,暴露了30 億條(而不是10 億條)數(shù)據(jù)記錄。這種和其他代價(jià)高昂的違規(guī)行為的核心是漏洞。與雅虎的情況一樣,即使是最大的玩家也可能會(huì)忽略其技術(shù)堆棧中的關(guān)鍵弱點(diǎn)。因此,軟件開(kāi)發(fā)人員需要特別小心,尤其是因?yàn)殚_(kāi)發(fā)團(tuán)隊(duì)負(fù)責(zé)的解決方案可能會(huì)破壞原本安全的系統(tǒng)——破壞聲譽(yù)并扼殺收入。但是,在采用軟件作為分層技術(shù)的概念時(shí),您可以系統(tǒng)地減少或消除漏洞。繼續(xù)閱讀以了解如何操作。

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個(gè)開(kāi)發(fā)階段?-美聯(lián)科技

作為分層技術(shù)和安全性的軟件如何相交

有些人可能傾向于將安全性歸于事后才考慮,例如,“這就是我們所做的。我們?nèi)绾未_保它的安全?” 但是,使用軟件分層視圖背后的原則,您可以優(yōu)先考慮安全性,并在整個(gè)開(kāi)發(fā)生命周期中增強(qiáng)和維護(hù)它。

關(guān)鍵要素:質(zhì)量

將安全性識(shí)別為軟件質(zhì)量保證元素的一部分,因?yàn)榉謱蛹夹g(shù)將其置于開(kāi)發(fā)過(guò)程的前沿和中心。軟件分層視圖的好處之一是每個(gè)原則在開(kāi)發(fā)過(guò)程中的各個(gè)點(diǎn)不斷重申,尤其是質(zhì)量。將安全性作為質(zhì)量標(biāo)準(zhǔn)會(huì)迫使您的團(tuán)隊(duì)在各個(gè)階段一次又一次地重新評(píng)估您的應(yīng)用程序的安全性。

如何將安全性納入每個(gè)開(kāi)發(fā)階段

不管你是使用敏捷還是瀑布來(lái)驅(qū)動(dòng)你的開(kāi)發(fā),生命周期的核心元素通常是相同的:

  • 規(guī)劃和概念化
  • 設(shè)計(jì)與建筑
  • 執(zhí)行
  • 測(cè)試和錯(cuò)誤緩解
  • 發(fā)布和產(chǎn)品維護(hù)

以下是如何在每個(gè)階段合并安全原則和功能:

規(guī)劃和概念化

在規(guī)劃和概念化階段,您可以:

  • 通過(guò)提出以下問(wèn)題來(lái)定義項(xiàng)目的安全目標(biāo),例如“最有可能針對(duì)此應(yīng)用程序施加哪些威脅,我們?nèi)绾巫柚顾鼈儯俊?/li>
  • 確定相關(guān)的合規(guī)標(biāo)準(zhǔn)。其中可能包括《健康保險(xiǎn)流通與責(zé)任法案》(HIPAA)、《通用數(shù)據(jù)保護(hù)條例》(GDPR) 等。
  • 根據(jù)技術(shù)和監(jiān)管標(biāo)準(zhǔn),組織您的應(yīng)用程序滿足其安全目標(biāo)所需的清單。
  • 為參與項(xiàng)目的開(kāi)發(fā)人員和其他人提供培訓(xùn)。最好不要假設(shè)他們擁有所需的知識(shí),盡早解決差距可以防止出現(xiàn)問(wèn)題。

設(shè)計(jì)與建筑

在設(shè)計(jì)和架構(gòu)階段,您可以:

  • 使用威脅建模來(lái)識(shí)別攻擊面和技術(shù)。
  • 評(píng)估設(shè)計(jì)文檔,尋找應(yīng)用程序代碼和基礎(chǔ)設(shè)施中的潛在安全問(wèn)題。
  • 密切關(guān)注可能由于自身弱點(diǎn)或與您的應(yīng)用程序交互方式而引入漏洞的第三方應(yīng)用程序。

執(zhí)行

在實(shí)施階段,程序員正在對(duì)應(yīng)用程序進(jìn)行實(shí)際編碼。要在這個(gè)關(guān)鍵階段加入安全性,您可以:

  • 提供程序員應(yīng)避免的常見(jiàn)錯(cuò)誤列表,例如不正確地保護(hù)未加密的密碼。
  • 使用靜態(tài)掃描工具檢查新編寫(xiě)的代碼并識(shí)別漏洞,然后再將其整合到整個(gè)應(yīng)用程序中。
  • 手動(dòng)檢查代碼以查找漏洞。這可能需要一些時(shí)間,但手動(dòng)審查可以發(fā)現(xiàn)自動(dòng)化系統(tǒng)尚未編程識(shí)別的問(wèn)題。

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個(gè)開(kāi)發(fā)階段?-美聯(lián)科技

測(cè)試和錯(cuò)誤緩解

您不僅可以測(cè)試應(yīng)用程序以查看它在此階段的運(yùn)行情況,還可以檢查它是否存在漏洞。為此,您可以:

  • 使用模擬黑客攻擊的動(dòng)態(tài)應(yīng)用程序掃描工具 (DAST)。您還可以使用交互式應(yīng)用程序安全測(cè)試 (IAST) 工具來(lái)減少誤報(bào)的數(shù)量。將 DAST 與 IAST 結(jié)合使用,您不僅可以識(shí)別漏洞的存在,還可以識(shí)別漏洞的來(lái)源。
  • 模糊測(cè)試您的應(yīng)用程序,這涉及生成隨機(jī)輸入并查看應(yīng)用程序的運(yùn)行情況。
  • 使用滲透測(cè)試,即您邀請(qǐng)第三方安全專家團(tuán)隊(duì)來(lái)模擬對(duì)您的應(yīng)用程序的攻擊。

發(fā)布和產(chǎn)品維護(hù)

產(chǎn)品上線后,您必須確保客戶享受安全的體驗(yàn)。雖然很難控制誰(shuí)升級(jí)到更新、更安全的應(yīng)用版本,但您可以采取一些措施來(lái)增強(qiáng)安全性,例如:

  • 監(jiān)控應(yīng)用程序的整個(gè)生態(tài)系統(tǒng)是否存在攻擊。
  • 創(chuàng)建事件響應(yīng)策略,概述如果應(yīng)用程序或其基礎(chǔ)設(shè)施受到不同類(lèi)型的攻擊,您的安全團(tuán)隊(duì)將采取什么措施。
  • 執(zhí)行持續(xù)的安全檢查。

通過(guò)采取這些步驟,您可以保護(hù)您的產(chǎn)品、其用戶和用戶的設(shè)備。您還可以保護(hù)組織的聲譽(yù)及其開(kāi)發(fā)團(tuán)隊(duì),同時(shí)最大限度地提高最終用戶體驗(yàn)。要掌握最新的網(wǎng)絡(luò)安全發(fā)展、工具和策略,您可以聯(lián)系 IEEE 計(jì)算機(jī)協(xié)會(huì)。作為技術(shù)前沿的專業(yè)人士協(xié)會(huì),IEEE 計(jì)算機(jī)協(xié)會(huì)是獲取最新和最偉大技術(shù)見(jiàn)解的動(dòng)態(tài)資源。

客戶經(jīng)理
主站蜘蛛池模板: 久草网站 | 性少妇xx生活 | 亚洲欧洲av| 天天看天天爽 | 成人av影视 | 伊人久久综合 | 香蕉视频在线播放 | 香港黄色片 | 欧美一级黄色片 | 色婷婷网| 日韩国产欧美 | av黄色 | 日本爱爱视频 | 八戒网剧在线看9高清国语 a片在线免费观看 | 久久午夜夜伦鲁鲁一区二区 | 国产精品视频 | 国产精品久久久久久 | 亚洲色综合 | 欧美a视频 | 中文字幕在线免费看线人 | 九色在线| www欧美 | 日本一区二区三区在线观看 | 精品免费国产一区二区三区四区 | 男生操女生的视频 | 日韩黄色片 | 91麻豆视频 | 年轻善良的少妇 | 90岁肥老奶奶毛毛外套 | 69天堂 | 国产精品免费看 | 中文字幕免费观看 | 日韩三级 | 欧美激情网 | 嗯~啊~快点死我男男91 | 中文字幕无码毛片免费看 | 国产精品久久久久久 | 亚洲性视频 | 成人做爰69片免费观看 | 麻豆精品久久久久久久99蜜桃 | 久久草视频 | 青青草视频在线观看 | 综合婷婷 | 强伦轩人妻一区二区电影 | 日韩一二三区 | 亚洲性猛交富婆 | 影音先锋在线视频 | 亚洲18在线看污www麻豆 |