99国产一区I天天干天天做I在线观看资源I蜜臀久久99精品久久久酒店新书Iav中文资源在线I欧美a免费I天天操天天操天天爽I在线国产能看的

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個開發(fā)階段?

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個開發(fā)階段?

2013 年,雅虎!遭受了一次數(shù)據(jù)泄露,暴露了30 億條(而不是10 億條)數(shù)據(jù)記錄。這種和其他代價高昂的違規(guī)行為的核心是漏洞。與雅虎的情況一樣,即使是最大的玩家也可能會忽略其技術(shù)堆棧中的關(guān)鍵弱點。因此,軟件開發(fā)人員需要特別小心,尤其是因為開發(fā)團隊負責的解決方案可能會破壞原本安全的系統(tǒng)——破壞聲譽并扼殺收入。但是,在采用軟件作為分層技術(shù)的概念時,您可以系統(tǒng)地減少或消除漏洞。繼續(xù)閱讀以了解如何操作。

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個開發(fā)階段?-美聯(lián)科技

作為分層技術(shù)和安全性的軟件如何相交

有些人可能傾向于將安全性歸于事后才考慮,例如,“這就是我們所做的。我們?nèi)绾未_保它的安全?” 但是,使用軟件分層視圖背后的原則,您可以優(yōu)先考慮安全性,并在整個開發(fā)生命周期中增強和維護它。

關(guān)鍵要素:質(zhì)量

將安全性識別為軟件質(zhì)量保證元素的一部分,因為分層技術(shù)將其置于開發(fā)過程的前沿和中心。軟件分層視圖的好處之一是每個原則在開發(fā)過程中的各個點不斷重申,尤其是質(zhì)量。將安全性作為質(zhì)量標準會迫使您的團隊在各個階段一次又一次地重新評估您的應用程序的安全性。

如何將安全性納入每個開發(fā)階段

不管你是使用敏捷還是瀑布來驅(qū)動你的開發(fā),生命周期的核心元素通常是相同的:

  • 規(guī)劃和概念化
  • 設(shè)計與建筑
  • 執(zhí)行
  • 測試和錯誤緩解
  • 發(fā)布和產(chǎn)品維護

以下是如何在每個階段合并安全原則和功能:

規(guī)劃和概念化

在規(guī)劃和概念化階段,您可以:

  • 通過提出以下問題來定義項目的安全目標,例如“最有可能針對此應用程序施加哪些威脅,我們?nèi)绾巫柚顾鼈儯俊?/li>
  • 確定相關(guān)的合規(guī)標準。其中可能包括《健康保險流通與責任法案》(HIPAA)、《通用數(shù)據(jù)保護條例》(GDPR) 等。
  • 根據(jù)技術(shù)和監(jiān)管標準,組織您的應用程序滿足其安全目標所需的清單。
  • 為參與項目的開發(fā)人員和其他人提供培訓。最好不要假設(shè)他們擁有所需的知識,盡早解決差距可以防止出現(xiàn)問題。

設(shè)計與建筑

在設(shè)計和架構(gòu)階段,您可以:

  • 使用威脅建模來識別攻擊面和技術(shù)。
  • 評估設(shè)計文檔,尋找應用程序代碼和基礎(chǔ)設(shè)施中的潛在安全問題。
  • 密切關(guān)注可能由于自身弱點或與您的應用程序交互方式而引入漏洞的第三方應用程序。

執(zhí)行

在實施階段,程序員正在對應用程序進行實際編碼。要在這個關(guān)鍵階段加入安全性,您可以:

  • 提供程序員應避免的常見錯誤列表,例如不正確地保護未加密的密碼。
  • 使用靜態(tài)掃描工具檢查新編寫的代碼并識別漏洞,然后再將其整合到整個應用程序中。
  • 手動檢查代碼以查找漏洞。這可能需要一些時間,但手動審查可以發(fā)現(xiàn)自動化系統(tǒng)尚未編程識別的問題。

作為分層技術(shù)和安全性的軟件如何相交?如何將安全性納入每個開發(fā)階段?-美聯(lián)科技

測試和錯誤緩解

您不僅可以測試應用程序以查看它在此階段的運行情況,還可以檢查它是否存在漏洞。為此,您可以:

  • 使用模擬黑客攻擊的動態(tài)應用程序掃描工具 (DAST)。您還可以使用交互式應用程序安全測試 (IAST) 工具來減少誤報的數(shù)量。將 DAST 與 IAST 結(jié)合使用,您不僅可以識別漏洞的存在,還可以識別漏洞的來源。
  • 模糊測試您的應用程序,這涉及生成隨機輸入并查看應用程序的運行情況。
  • 使用滲透測試,即您邀請第三方安全專家團隊來模擬對您的應用程序的攻擊。

發(fā)布和產(chǎn)品維護

產(chǎn)品上線后,您必須確保客戶享受安全的體驗。雖然很難控制誰升級到更新、更安全的應用版本,但您可以采取一些措施來增強安全性,例如:

  • 監(jiān)控應用程序的整個生態(tài)系統(tǒng)是否存在攻擊。
  • 創(chuàng)建事件響應策略,概述如果應用程序或其基礎(chǔ)設(shè)施受到不同類型的攻擊,您的安全團隊將采取什么措施。
  • 執(zhí)行持續(xù)的安全檢查。

通過采取這些步驟,您可以保護您的產(chǎn)品、其用戶和用戶的設(shè)備。您還可以保護組織的聲譽及其開發(fā)團隊,同時最大限度地提高最終用戶體驗。要掌握最新的網(wǎng)絡(luò)安全發(fā)展、工具和策略,您可以聯(lián)系 IEEE 計算機協(xié)會。作為技術(shù)前沿的專業(yè)人士協(xié)會,IEEE 計算機協(xié)會是獲取最新和最偉大技術(shù)見解的動態(tài)資源。

客戶經(jīng)理
主站蜘蛛池模板: 国产精品一区二区av麻豆 | 国产一区影院 | 国产一区网址 | 成人av电影免费观看 | 天天综合导航 | 欧美va日韩va | 热久久免费视频 | 在线av资源 | .国产精品成人自产拍在线观看6 | 在线观看免费日韩 | 色播亚洲婷婷 | 最新日韩视频在线观看 | 黄av资源 | 久久久久久综合 | 国产破处视频在线播放 | a在线播放 | av解说在线观看 | 视频在线日韩 | 久久人人爽人人人人片 | 国模精品一区二区三区 | 日韩av网页 | 精品中文字幕在线观看 | 黄色国产成人 | 99热这里只有精品久久 | 激情五月在线 | 成人av亚洲 | 日日草天天草 | 三级黄色免费片 | 亚洲欧美激情插 | 黄色在线视频网址 | 国内精品视频在线 | 91久久国产露脸精品国产闺蜜 | 久久久久久国产精品免费 | 欧美日韩色婷婷 | 欧美精品一级视频 | 亚洲另类视频 | 国产精品久久久久9999 | 精品999在线 | 99精品久久只有精品 | 国产精品亚洲综合久久 | 4438全国亚洲精品在线观看视频 | 亚洲精品视频观看 | 国产亚洲精品成人av久久ww | 国产高清福利在线 | 日日爽天天操 | 国产手机视频在线播放 | 日本精品久久久久久 | 99精品视频中文字幕 | 亚洲精品字幕 | 国产aa精品| 国产亚洲视频在线观看 | 成人免费亚洲 | 亚州欧美视频 | 一级片视频在线 | 黄色的网站免费看 | 亚洲电影久久久 | 日本久草电影 | 在线观看中文字幕2021 | www色片| 免费av观看网站 | 一区二区三区 亚洲 | 欧美国产精品一区二区 | 超碰97国产 | 97超碰资源 | 日韩三级中文字幕 | 色中文字幕在线观看 | www.五月天 | 91在线成人 | 日日摸日日添日日躁av | 日韩av专区 | 国产又粗又猛又色又黄网站 | 成人一级影视 | 久久99精品国产麻豆婷婷 | 免费视频黄色 | 69av在线播放 | 国产91成人 | 人人爱人人舔 | 欧美大片大全 | 免费亚洲精品 | 久久综合久久久 | 天天干天天操天天爱 | 欧美色伊人 | 国产区精品在线 | 日韩欧美视频免费观看 | 欧美最猛性xxxxx亚洲精品 | 午夜视频黄 | 四虎8848免费高清在线观看 | 久草在线中文视频 | 一本一本久久a久久精品综合妖精 | 97在线影视| 五月婷婷婷婷婷 | 久久久久久国产精品久久 | 综合久久精品 | 国产午夜精品一区二区三区嫩草 | 欧美在线一级片 | 97在线观看免费高清完整版在线观看 | 国产一区二区三区免费观看视频 | 丁香六月激情婷婷 | www色片|