国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用什么措施來保護危在旦夕的應用程序?
2011-12-22    TechTarget中國

 

雖然應用程序安全的威脅問題在變化,企業的規模大小不一,與應用程序相關的安全事件的影響程度也不同,但如果企業還沒有為應用程序部署安全防護措施,是時候抓緊了。因為這會對企業產生積極的影響。

數據竊賊首先通過登錄到保留其信用卡號的網站上,進入網站后,他們會將各種賬戶數字插入到位于瀏覽器地址欄中的一個文本串中,從而在不同的賬戶之間跳轉。黑客的代碼系統自動并大量地執行這種操作,使其可以捕獲關鍵的私密數據。

在應用程序安全方面,這種問題叫做直接對象引用。攻擊者能夠操縱對一個內部實施對象(如一個文件,目錄或數據庫的密鑰等)的直接引用來訪問未授權的數據時,就會發生這種攻擊。

這不是危言聳聽,本文將引導企業關注應用程序安全,并采取措施捍衛應用程序。

為什么現在必須著手解決應用程序的安全問題

成功的企業都能從應用程序的安全中獲益。這有多方面的原因。首先是應用程序安全威脅狀況的動態屬性。據報道,在已報告的安全漏洞中,有近一半都與Web應用程序有關,公司不但要應對各種臭名昭著的漏洞,還要應對新出現的漏洞(如移動平臺應用程序中的漏洞)。其次,是典型的應用軟件組合的規模和種類。很多企業使用的應用程序種類多達上百種上,其中包括內部開發的各種軟件,以及開源軟件、商品軟件,外包軟件等。此外,一次安全事件的實質影響所帶來的成本會更高。應用程序的安全事件,其發生的可能性、發生頻率、發生后的影響都是很高的。適時地解決此類型事件,可以有效地減少成本。

從何處開始

根據其功用,我們逐個來看一下可以有效解決應用程序安全問題的重要舉措:

1、 確認應用程序組合

如前所述,企業使用的應用程序種類很多,且隨著業務的變化,幾乎每年都在增加。而且,使用應用程序的終端用戶數量也在增加,這些因素都會極大地增加面向互聯網的企業應用程序被攻擊和滲透的可能性。顯然,首先要調查企業已擁有的應用程序都有哪些。

2、 確認最大的風險

幾乎沒有哪家公司能同時修復所有應用程序的安全漏洞。事實上,并非所有的應用程序漏洞都是一樣的(不妨回想一下其發生的可能性、發生的頻率、每次安全事件所生產的經濟影響)。所以,最合適的做法是把最高的優先權給與最大的風險。

例如,基于Web的前端應用程序,.NET應用程序,基于Java的Web應用程序,以及Web2.0應用程序被許多公司認為是具有最大風險的程序。由于企業中移動設備(如智能電話、平板電腦等)的增加,可以預見,在不遠的將來,企業級移動應用程序將會躍升為具有極大風險的程序。

3、 理解并使用自己的工具

滲透測試、應用程序漏洞掃描、人工源代碼檢查是應用程序安全領域最常見的技術。此外,還有靜態源代碼分析、動態源代碼分析等。

公司不但要知道目前正在使用、計劃、評估哪些技術和工具,更要知道哪些工具與其同類公司相關,從而達到更好的結果。要將性能和結果與人員的能力、過程、技術結合起來,用以提供最佳的防護。

4、 選擇最佳的部署方案

有多種方案可供企業選擇。例如,本地軟件、按需解決方案或軟件即服務(SaaS)。企業的部分選擇要以公司內部的熟練安全技術人員為轉移;例如,對有些企業來說,按需TaaS(測試即服務)可能是開始工作時最具成本效益的方法。而對其他公司來說,本地動態測試則可能是最恰當的方法,同時,配合企業需要的外部專家會是確保成功的明智方法。

確立明確的權責

要求一個管理人員或團隊負責一項企業范圍內應用程序安全,這對保證企業業務的可持續性發展至關重要。例如,將開發人員的部分時間用來解決應用程序漏洞掃描和滲透測試工具所確認的高風險漏洞,這樣做是否更為有效?

確認漏洞及其修復的優先順序

沒有哪家企業能夠同時修復所有的漏洞,況且所有應用程序的安全漏洞是動態變化的,所以一個高效的分類系統是至關重要的。要高度重視修復那些被評估為具有潛在影響和發生可能性的漏洞。應用程序掃描和測試工具可以幫助你確認特定的應用程序漏洞,借助于工具以及你自己的經驗和判斷你可以確定需要解決的漏洞的優先順序。

讓IT安全與應用程序開發聯合起來

通常情況下,通過對單位已經部署的應用程序實施掃描和測試技術,IT安全團隊將是開始應用程序安全工作的人員。你需要避免的是,IT安全團隊找到了漏洞,然后將其交給應用程序的開發團隊去解決。如前所述,開發人員的職責主要是增加應用軟件的功能,加速版本的更新等,而不是解決由主動掃描和測試所確認的漏洞。只有當IT安全和應用程序的開發團隊在思考問題時考慮的是“我們”而不是區分為“我們”和“他們”時,才能真正為解決問題起到建設作用。

在IT安全、操作、應用程序的開發團隊之間建立良好的交流將有助于確認和修復應用程序的安全漏洞。

采用一種主要的策略

在你主動解決問題的早期階段,你可以將主動掃描和測試中得到的結果,作為向應用程序開發團隊提供的確鑿證據。你最終將涉及討論的核心問題,即在規范的應用程序開發周期的重要階段:分析、設計、實施、測試、發布、部署、持續支持。只有這樣,你才能認識到應用程序的安全漏洞如何以最恰當的方式來確認和修復。

在這個問題上,正確的看法應當是:公司應當從源頭上解決安全問題,也就是將安全的應用程序開發工具和方法集成到軟件的開發周期中,而不是在查找、修復漏洞的旋渦中掙扎。

雖然“源頭安全”是目前最常見的方法,但它不可能一蹴而就,應在開發應用程序的過程中時刻牢記此觀念。

培訓開發人員

事實上,在應用程序安全策略中的教育和培訓中,不同的公司之間并沒有什么明顯的差距。因此公司還有很多改進的空間。簡言之,不要僅僅告訴開發人員說“你弄錯了”,而要讓其認識到如何正確地安全地開發程序。

與管理層交流

管理部門不僅要確立應用程序安全的優先權,而且要分配必要的工具和資源。安全管理人員要明明白白地表達真實的安全事件,這樣企業的領導人就會有時間來思考安全問題,從而確保資源的分配與企業的戰略保持一致。

總結

應用程序所帶來的安全威脅局勢,以及企業應用程序組合的規模和種類都在發生著變化,一次真正的安全事件的實質影響是企業在應用程序安全方面進行投資的最顯著動因。但最重要的因素是,投資于應用程序安全可以給企業帶來巨大的投資回報。最好的做法就是現在行動。企業不妨采用一種基于風險的方法:1、確認你的應用程序組合,理解企業已經擁有的應用程序種類和數量。2、確認最大的風險,把最高的優先權給與特定的應用程序。3、確認特定應用程序的漏洞,根據應用程序安全工具的使用和自己的經驗和判斷,區分應用程序修復的優先順序。

而且要理解并使用自己的工具,要充分利用應用程序漏洞的掃描、滲透測試和人工源代碼檢查、靜態源代碼分析和驗證、動態源代碼分析。實踐證明,這些工具和技術正是在安全問題上區分不同公司的關鍵所在。當然,企業必須選擇可以給企業最大靈活性的解決方案。

熱詞搜索:

上一篇:為數據中心選擇正確的布線設計和空間規劃
下一篇:紅帽中間件出新品 增強可管理性和易用性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
宅男在线国产精品| 91久久精品一区二区二区| 成人一区在线观看| 久久久国产综合精品女国产盗摄| 日韩国产高清影视| 欧美一区二区国产| 蜜臀精品一区二区三区在线观看| 欧美精品一卡二卡| 精品一区二区在线观看| 欧美激情一区三区| 欧美性大战xxxxx久久久| 国产精品久久久久影视| 97超碰欧美中文字幕| 午夜激情综合网| 久久久www成人免费无遮挡大片 | 一区二区三区日本| 日韩欧美一二三| 成人美女视频在线看| 亚洲成国产人片在线观看| 久久综合丝袜日本网| 欧美优质美女网站| 国产福利91精品| 日韩av高清在线观看| 中文字幕亚洲一区二区va在线| 在线电影欧美成精品| 成人激情午夜影院| 蜜桃视频一区二区三区在线观看 | 欧美性xxxxx极品少妇| 国产一区在线观看视频| 亚洲宅男天堂在线观看无病毒| 久久久久九九视频| 91精品国产一区二区人妖| 色综合久久天天| 国产高清精品在线| 麻豆精品视频在线| 中文字幕一区二区三区四区| 日韩欧美在线影院| 欧美另类一区二区三区| 91九色最新地址| 99riav久久精品riav| 成人国产精品免费观看视频| 久久精品国产在热久久| 亚洲永久精品国产| 成人欧美一区二区三区白人 | 国产精品精品国产色婷婷| 欧美xxxxx牲另类人与| 欧美老肥妇做.爰bbww视频| 在线视频国内自拍亚洲视频| 成人免费观看av| 国产不卡免费视频| 国产电影一区二区三区| 国产精选一区二区三区| 精品一区二区免费看| 久久精品国产精品青草| 久久黄色级2电影| 久久电影网站中文字幕| 国产一区欧美二区| 国产精品正在播放| 99在线热播精品免费| 色嗨嗨av一区二区三区| 欧美日韩aaaaa| 日韩欧美一区二区久久婷婷| 精品91自产拍在线观看一区| 国产欧美日韩一区二区三区在线观看| 精品国产乱码久久久久久图片| 日韩无一区二区| 久久久久久久一区| 亚洲人成网站影音先锋播放| 亚洲一区在线观看免费观看电影高清| 亚洲高清免费视频| 麻豆精品在线播放| 成人h动漫精品一区二区| 欧美在线视频全部完| 欧美一区2区视频在线观看| 欧美精品一区二区三区蜜桃视频 | 国产福利一区二区三区视频 | 一区二区三区中文在线观看| 国产在线不卡一卡二卡三卡四卡| 免费的国产精品| 国产98色在线|日韩| 91免费视频网址| 欧美一三区三区四区免费在线看| 久久久国际精品| 午夜免费久久看| 国产91露脸合集magnet| 欧美中文字幕不卡| 欧美国产精品专区| 天堂在线亚洲视频| 懂色av一区二区三区免费看| 欧美三级电影精品| 国产欧美一区二区精品性| 亚洲成a人片综合在线| 国产91精品免费| 777奇米四色成人影色区| 国产精品素人视频| 理论片日本一区| 欧美艳星brazzers| 亚洲国产精品激情在线观看 | 99re8在线精品视频免费播放| 欧美三级日韩三级| 中文字幕在线不卡| 国产成人自拍网| 欧美一区二区三区四区高清| 国产精品免费aⅴ片在线观看| 日韩国产欧美在线播放| 97se亚洲国产综合自在线不卡| 制服丝袜亚洲播放| 亚洲精品乱码久久久久久 | 成人欧美一区二区三区1314 | 麻豆国产精品一区二区三区| 欧美亚洲动漫另类| 国产精品萝li| 国产乱码字幕精品高清av| 日韩一区二区三区精品视频| 亚洲午夜影视影院在线观看| 99视频在线精品| 中文av一区二区| 国产高清一区日本| 久久众筹精品私拍模特| 美女视频一区二区| 欧美精品久久一区二区三区| 一区二区在线观看视频在线观看| 成人黄色免费短视频| 国产欧美一区二区精品久导航| 久久99精品久久久久婷婷| 337p亚洲精品色噜噜噜| 亚洲成人免费在线| 欧美日韩一区精品| 视频在线观看一区| 欧美精品自拍偷拍| 日韩vs国产vs欧美| 欧美日韩国产123区| 午夜精品久久久| 6080国产精品一区二区| 老司机午夜精品| 久久亚洲私人国产精品va媚药| 美女视频网站黄色亚洲| 欧美电影免费观看完整版| 男男成人高潮片免费网站| 日韩精品一区二区三区中文不卡 | 亚洲国产欧美一区二区三区丁香婷| 成人18视频日本| 亚洲精品国产a久久久久久| 色综合中文综合网| 91免费精品国自产拍在线不卡| 亚洲欧美综合在线精品| 99精品欧美一区二区三区综合在线| 国产精品美日韩| 欧美在线视频你懂得| 日韩成人精品视频| 国产色91在线| 91热门视频在线观看| 性久久久久久久久| 91精品国产91热久久久做人人| 国产精品原创巨作av| 亚洲色图色小说| 91精品啪在线观看国产60岁| 国产九色sp调教91| 一区二区三区四区不卡视频| 欧美一区二区三区不卡| 粉嫩av一区二区三区| 亚洲一区二区三区不卡国产欧美| 欧美一区二区三区公司| 成人午夜免费电影| 亚洲一区二区三区在线播放| 精品va天堂亚洲国产| 波多野结衣欧美| 日本人妖一区二区| 亚洲欧美一区二区在线观看| 欧美一区二区三区在线电影| 不卡的av网站| 免费精品99久久国产综合精品| 国产精品区一区二区三区| 欧美老年两性高潮| 成人午夜电影小说| 久久国产精品色| 夜夜夜精品看看| 国产清纯白嫩初高生在线观看91| 欧美日韩在线三级| 成人午夜大片免费观看| 蜜臀av性久久久久av蜜臀妖精| 国产精品久久久久毛片软件| 欧美电影免费观看高清完整版| 色8久久精品久久久久久蜜| 久久99久久99小草精品免视看| 亚洲精品免费在线观看| 久久精品视频免费观看| 99久久综合精品| 久久国产精品免费| 爽爽淫人综合网网站| 亚洲视频每日更新| 日韩一区二区三区电影在线观看| 色系网站成人免费| 成人国产免费视频| 国产一区二区不卡在线| 日韩激情视频网站| 国产精品传媒入口麻豆| 国产欧美综合色| 日韩欧美成人激情| 欧美日韩激情一区二区三区|