精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

CEO必須重視軟件開發安全和安全編碼

安全
本文IBM安全研究高級架構師Ryan Berg列出了一些可能導致安全威脅的領域,并解釋了公司如何才能逐步提升自己的軟件開發過程,以及從哪些發展模式中可獲得指導。

IBM安全研究高級架構師Ryan Berg表示,金融服務業在推動安全編碼實現上遠遠領先于其他產業,而其它的公司,包括一些規模較小的獨立軟件供應商,并沒有為此做出努力。Berg表示,一個公司的首席執行官可以改變這種狀況。Berg強調,如果首席執行官承諾大幅改善軟件開發,并且有一定的預算支持,這將給整個軟件開發過程帶來更多積極有利的變化。在此次采訪中,Berg列出了一些可能導致安全威脅的領域,并解釋了公司如何才能逐步提升自己的軟件開發過程,以及從哪些發展模式中可獲得指導。

我們了解到大多數公司都把重點放在安全軟件開發上。為什么要優先考慮軟件的安全性呢?

Ryan Berg:大約12年前,我在一家名為BBN的公司工作, 那時BBN是第一家管理防火墻服務器的公司,被人們所熟知。在12年前,對一個公司來說最大的威脅之一是來自網絡的訪問,這是每個人都在關心的問題。于是防火墻孕育而生,你只需要一個高層次的管理員來配置防火墻。然而,我們的網絡運營中心最大的需求之一是:“你能為我打開這個端口嗎?”隨著越來越多的應用程序移植到網絡上,為了保證人們正常工作,試圖打開防火墻的需求越來越多。當時的應用程序和網絡應用程序都相當糟糕。那時的威脅來自于網頁置換,隨后網絡開始演變。大約在5年前,我們看到越來越多的動態信息被放到了網絡上,同時網絡也增加了一些更為實際的業務功能。雖然防火墻還規定了一個安全基準,但是用戶可以通過允許開啟80端口,免費、快速地訪問網絡。曾經人們所理解的內網和外網概念已經被徹底打破。大多數公司一旦在互聯網上開展業務,都會開放80端口允許訪問他們的網絡,這樣他們基本上也為來自外界的訪問打開了方便之門。

很多應用程序已經放在網絡了,攻擊者似乎不再通過操作系統漏洞,而是通過瀏覽器的漏洞以及一些其他面向網絡應用程序的漏洞來發動攻擊,是這樣的嗎?

Berg:由于操作系統廠商在操作系統安全防范上做的很好,人們逐漸意識到攻擊者想得到的只是數據。這是一個數據經濟時代。商務分析人士希望獲得這些數據來推動自己的業務發展,黑客也想得到這些數據來推動自己的業務發展。獲得數據的方式將不再是通過網絡和入侵操作系統。黑客正嘗試讓應用程序本身去訪問這些數據,然后直接摧毀這些應用程序。黑客試圖用一種邪惡的方式來合法的獲取數據。這就是為什么類似于SQL注入和跨站點腳本攻擊(XSS)這樣的攻擊成為主流的原因。這些都只是攻擊者用來破壞應用程序正常功能的方式。軟件缺陷、不良設計或編碼質量低下都是客觀存在的。

如果一家公司要把軟件安全列為優先項目,那么它該從哪入手?公司里誰應該起帶頭作用?

Berg:我認為應該從首席執行官開始。你必須改變你對軟件制造的思維方式。公司改變其軟件制造方式的唯一途徑就是通過首席執行官的領導。我接觸過很多公司,并不是開發人員不想做正確的事情。他們也并不希望編寫出糟糕的代碼。但開發人員沒有被告知,這是我們業務的一個基本職能。軟件交付使用時一定要具備安全性。為了使這成為一個標準以及讓開發人員能夠堅持自己的開發理念,必須從公司最高管理層開始貫徹落實。我從來沒有告訴過任何公司不要關心他們的軟件質量。如果你關心軟件質量,那么你必須關注它的安全性,因為不可能存在缺乏安全性的高質量軟件。公司花費了太多的精力在質量上。有專門的質量檢測工程師負責產品的測試。但是,還需要專門的工程師來測試軟件的安全性。質量檢測工程師不能進行這個測試,因為這是另外一門技術。所以需要有一個企業承諾需求和一個企業提供這樣的職能。

一旦做出這種承諾,將會產生許多種不同的模式,我們可以以此作為指南。比如成熟度模型(BSIMM)中的建筑安全就很管用。微軟也將它的SDL廣泛應用。您對這些不同的模式怎么看?這會是一個很好的起步平臺嗎?

Berg:我喜歡BSIMM的唯一原因是其實它并不是一個模式。BSIMM概述了一些公司正在做的事情。我們可以從中得到頂尖公司共同在做事情的相關數據統計。BSIMM不會告訴你該做什么或不應該做什么,它只是告訴你這些頂尖的軟件公司在做什么。微軟的SDL就是圍繞微軟做的工作而設計的。微軟有自己開發的一些應用程序。最初的SDL主要集中在他們的操作系統中:如封裝和套裝軟件。如果你不打算開發這種軟件,也許這種模式并不一定合適。但是,這并不意味著你不能使用這種模式或者這種模式中的一些模塊。要完成一個大項目,你就應該要有一個模式。如果沒有,你就是做無用功。

根據目前您了解到的信息,大部分公司的大體模式是正確的嗎?這些公司有沒有意識到這個問題,并著手建立更好的軟件開發流程呢?

Berg:這取決于市場的需求。有些縱向市場,像金融市場,處處充滿風險。在安全應用開發問題上,他們始終走在前列。他們有風險管理人、安全工程師,還有一個安全項目。大多數金融組織都設有這些職位。但在美國之外的其他國家就不同了。美國的金融公司走在其他國家的金融組織之前。有一部分原因就在于美國的規章制度。毋庸置疑,PCI對金融市場起到決定性和強制性的作用。金融服務業之后就是零售業。PCI和金融服務業一同向零售業施壓。如果你接觸獨立軟件制造商,他們只會敷衍了事。大規模的獨立軟件制造商很有優勢,一旦你躋身財富1000強,利益就多了。除非有重大事情發生,大多數的時候他們并沒有真正在做什么。

其中一些改變是根據用戶的要求進行的嗎?是否需要監管來改善小規模的獨立軟件制造商的軟件安全性?

Berg:我不希望看到有更多的規則條例出現。大家都知道條規并不總能保證事情朝正確的方向發展,人們只會循規蹈矩,用最少的工作來達到其中的要求。我更希望看到的是,有更多的軟件用戶與軟件制造商互動起來。現在這種情況越來越多了。具有購買能力的大客戶在他們定購的軟件的安全問題上有更多的發言權。如果你擁有財富500強或者財富1000強那樣的購買力,那么你就可以提出具體的要求,對軟件的開發方式也有一定的決定權。

【編輯推薦】

  1. 應用程序開發:使用第三方代碼是否安全?
  2. 企業難題之落實應用程序開發安全性
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2024-11-07 12:14:36

2012-07-16 14:35:19

2012-07-17 09:36:45

2012-08-06 11:08:14

2016-09-28 19:16:36

軟件開發安全CISSPSDLC

2022-08-30 18:46:24

安全軟件開發測試軟件

2016-09-28 19:26:31

2024-09-23 15:02:40

2024-02-23 11:13:35

2010-06-24 16:18:13

2013-01-17 09:28:27

2016-10-18 10:57:03

2024-02-21 17:25:58

2022-01-25 10:57:47

自動駕駛智能汽車

2012-10-19 09:22:54

2014-02-10 09:22:41

2012-01-16 10:41:25

安全互聯網IT部門

2011-07-07 14:23:38

2022-09-20 07:31:40

CISOAPI安全安全基礎設施

2012-11-08 17:33:00

網絡安全谷歌
點贊
收藏

51CTO技術棧公眾號

亚洲国产中文字幕在线| 欧美人成在线| 久久久久久久久久久久国产| 日韩专区中文字幕| 日韩在线观看| 日本国产中文字幕| 奇米777第四色| 色美美综合视频| av一区在线播放| 中文字幕免费高清在线| 欧美一区二区视频在线观看| 久久国产精品免费一区二区三区| 三大队在线观看| 欧美日韩精品一区二区| 四虎精品永久免费| 女同毛片一区二区三区| 国内外成人免费激情在线视频| 国产日韩欧美一区二区三区在线观看| 波多野结衣二区三区| 国产精品日韩二区| 成人午夜视频在线观看| 亚洲精品久久久狠狠狠爱| 亚洲国产成人不卡| 亚洲va欧美va人人爽| 亚洲欧美专区| 亚洲日本一区二区三区在线不卡| 欧美激情一区二区三区| 欧美福利在线播放| 日本黄色录像片| 精品国内亚洲在观看18黄| 欧美日韩国产色综合一二三四| 国产巨乳在线观看| 久久久久久久久久久一区 | 欧美1234区| 国产无色aaa| 色偷偷偷亚洲综合网另类| 亚洲制服少妇| 啊v在线视频| 黄色高清无遮挡| 一区二区三区动漫| 在线一区欧美| 国产福利电影在线| 国产福利一区二区三区| 色网站免费在线观看| 黄色片一级视频| 自拍偷拍亚洲区| 麻豆成人久久精品二区三区小说| 日本韩国一区| 午夜激情在线观看视频| 原创国产精品91| а√天堂资源国产精品| 日韩欧美高清一区| 欧美精品色网| 二区三区在线视频| 亚洲色欲综合一区二区三区| 国产亚洲激情视频在线| 国产综合色视频| 91www在线| 中字幕一区二区三区乱码| 91精品久久久久久综合乱菊| 一区二区三区四区国产精品| 久久悠悠精品综合网| 中文字幕免费高清在线观看| 特色特色大片在线| 亚洲婷婷在线视频| 主播大秀视频在线观看一区二区| 久久精品日韩无码| 成人av资源网| 欧美精品123区| 国产欧美另类| 免费人成在线观看播放视频| japanese在线观看| 99久久精品免费看国产四区| 欧美亚一区二区| 希岛爱理一区二区三区| 男人天堂网在线| 国产精品成人无码专区| 91精品在线播放| 欧美亚洲国产一区二区三区| 玖玖精品视频| 成人自拍视频网| 中文字幕人成人乱码亚洲电影| 国内自拍在线观看| 91高清视频在线免费观看| 亚洲国产成人高清精品| 一区二区蜜桃| 国产亚av手机在线观看| 少妇高潮喷水久久久久久久久久| 欧美精品一区二| 国产成人高清视频| 色综合一本到久久亚洲91| 精品久久久久久久久久久国产字幕| av天堂永久资源网| 国产精品mp4| 精品magnet| 精品二区视频| 二区三区不卡| 91亚洲欧美激情| 可以看的av网址| 亚洲一区二区中文| 精品不卡在线视频| 国产成人免费xxxxxxxx| 琪琪久久久久日韩精品| 四虎久久免费| 久艹视频在线观看| 日韩 欧美 高清| 国产在线日韩在线| 精品奇米国产一区二区三区| 日韩精品导航| 午夜精品一区二区三区国产| 中文字幕一区二区三区电影| 在线观看成人毛片| 亚洲精一区二区三区| 国产精品美女在线| 在线观看xxxx| 成人涩涩免费视频| 精品国产一区二区三区麻豆小说 | 你懂的在线播放| 国产精品国产精品国产专区不蜜| 成人av在线不卡| 777午夜精品电影免费看| 欧美一区二区三区在线观看视频| 人妻体内射精一区二区三区| 欧美熟乱15p| 97不卡在线视频| japanese国产| 中文字幕的久久| 欧美亚洲一二三区| 51精品国产| 色综合伊人色综合网站| 99免费在线观看| 国产资源在线一区| 图片区小说区区亚洲五月| 成人video亚洲精品| 色综合久久综合网97色综合| 亚洲一区二区三区观看| 国内精品久久久久久99蜜桃| 午夜精品久久17c| 99久久国产热无码精品免费| 国产精品美女一区二区三区| 欧洲熟妇精品视频| 亚洲第一福利社区| 亚州国产精品久久久| 99国产精品欲| 国产精品亲子伦对白| www.色就是色| 久久成人av| 一本色道久久综合亚洲aⅴ蜜桃| 国产91色在线|| 亚洲精品字幕在线观看| 国产清纯美女被跳蛋高潮一区二区久久w| 被灌满精子的波多野结衣| 玖玖玖视频精品| 久久精品91久久久久久再现| 激情视频网站在线观看| 26uuu欧美| 国产精品一线二线三线| 成人动漫视频在线观看完整版 | 欧美三级小视频| 国产精品123区| 免费在线看黄色片| 国产suv精品一区| 日本成人在线视频网址| 国产高清免费av在线| 欧美日韩精品一区二区| 欧美精品久久久久久久久46p| 国产精品亚洲一区二区三区妖精| 成人性生活视频免费看| 亚洲a级精品| 国产精品尤物福利片在线观看| 秋霞a级毛片在线看| 精品国产一区二区三区av性色| 国产污片在线观看| 久久久不卡影院| 国产成年人视频网站| 欧美亚洲不卡| 日韩国产美国| 色悠久久久久综合先锋影音下载| 高清视频欧美一级| 国产女主播在线写真| 欧美日韩高清在线播放| 特级片在线观看| 不卡视频在线看| 一区二区成人网| 欧美激情自拍| 国产一区二区黄色| 亚洲精品555| 久久精品99国产精品酒店日本 | 老熟妇高潮一区二区三区| 成人免费视频网站在线观看| 可以看毛片的网址| 国产一区二区三区日韩精品| 成人精品一区二区三区电影免费| 好看的中文字幕在线播放| 精品视频在线播放| 艳妇乳肉豪妇荡乳av无码福利| 亚洲色图第一区| 国产熟女高潮一区二区三区| 青青草国产精品97视觉盛宴| 久久久国内精品| 国产精品免费不| 亚洲精品女av网站| 性xxxxfreexxxxx欧美丶| 色爱精品视频一区| 亚洲精品久久久久久无码色欲四季| 无码av免费一区二区三区试看| 婷婷综合在线视频| 波多野结衣在线一区| 成人亚洲精品777777大片| 99久久精品费精品国产| 日韩福利视频| 国产精品毛片视频| 国产精品丝袜久久久久久高清| 人人干在线视频| 一区二区三区亚洲| 你懂的网站在线| 欧美日韩精品一区二区三区蜜桃| 国产精品第108页| 亚洲欧美乱综合| 久久丫精品忘忧草西安产品| 国产精品18久久久久久久久| 欧美成人黄色网址| 久久久999| 国产美女主播在线| 婷婷综合在线| 欧美日韩在线观看一区二区三区| 99热这里只有精品首页| 国产精品影片在线观看| 极品视频在线| 欧美日韩成人免费| 亚洲小说区图片区都市| 日韩中文在线视频| 久热av在线| 日韩高清av在线| 天天射天天操天天干| 日韩一级免费观看| 97国产精品久久久| 欧美午夜寂寞影院| 中文文字幕一区二区三三| 欧美色另类天堂2015| 精品一区在线视频| 亚洲精品videosex极品| 国产成人无码aa精品一区| 中文字幕字幕中文在线中不卡视频| 久操视频免费看| 91麻豆高清视频| 国产真实乱人偷精品人妻| 91麻豆.com| 亚洲av无码一区二区二三区| 99国产精品久久久久久久久久| 免费不卡的av| 成人av在线网| av黄色一级片| 久久精品欧美一区二区三区麻豆| 久久人人爽人人人人片| av亚洲精华国产精华| 亚洲自拍偷拍精品| 久久久一区二区三区捆绑**| 大又大又粗又硬又爽少妇毛片| 26uuu亚洲综合色欧美| 精品无码人妻一区二区免费蜜桃| 国产亚洲精品资源在线26u| 亚洲区免费视频| 国产日韩v精品一区二区| 搜索黄色一级片| 亚洲精品国产精品乱码不99| 91精品一区二区三区蜜桃| 亚洲高清一区二区三区| 日本污视频在线观看| 狠狠躁天天躁日日躁欧美| 国产午夜免费视频| 欧美小视频在线观看| 无码人妻av免费一区二区三区| 在线免费不卡电影| 日韩av男人天堂| 日本久久一区二区| 国产又粗又猛又爽又黄视频| 91精品国产色综合久久ai换脸 | 亚洲激情电影中文字幕| 噜噜噜在线观看播放视频| 宅男66日本亚洲欧美视频| 黄网站在线播放| 欧美激情精品久久久久| 日韩影片中文字幕| 成人性教育视频在线观看| 51亚洲精品| 亚州欧美一区三区三区在线| 99久久婷婷| 黄色一级视频在线播放| 日韩黄色一级片| 亚洲日本久久久| 久久精品欧美一区二区三区麻豆| 中国1级黄色片| 欧美日韩在线看| 中文字幕永久在线视频| 日韩免费一区二区| 日本人妖在线| 欧美夫妻性视频| 无人区在线高清完整免费版 一区二 | 国产亚洲一区在线播放| 狠狠色丁香婷婷综合影院| 日本精品久久久久久久久久| 日本亚洲一区二区| 亚洲国产果冻传媒av在线观看| 成人免费视频网站在线观看| 中文字幕第二区| 狠狠久久五月精品中文字幕| 国产乱码久久久久| 亚洲欧美国产视频| 蜜桃传媒在线观看免费进入| 国产经典一区二区| av综合网站| 亚洲国产婷婷香蕉久久久久久99| 在线视频精品| 可以看的av网址| 中文字幕制服丝袜一区二区三区| 日韩欧美在线观看免费| 精品久久久久久久久久久院品网 | 欧美sss在线视频| 中文字幕一区二区三区四区五区人 | 国产一区在线观看视频| 人妻一区二区视频| 亚洲一二三区在线观看| aa视频在线免费观看| 中文字幕精品www乱入免费视频| 97人澡人人添人人爽欧美| 91精品国产自产在线老师啪| 少妇真人直播免费视频| 99久久er热在这里只有精品15| 手机看片国产日韩| 一本久久a久久精品亚洲| 欧美一级一区二区三区| 久久最新资源网| 懂色av色香蕉一区二区蜜桃| 亚洲成人第一| 日韩精品一二三区| 女人十八毛片嫩草av| 欧美日韩综合视频网址| 成人免费视频国产免费麻豆| 色先锋资源久久综合5566| 三级成人黄色影院| 欧美精品人人做人人爱视频| 国产亚洲精品自拍| 亚洲精品第二页| 亚洲成人激情自拍| 国产乱淫av片免费| 久久伊人精品天天| 国产精品美女久久久久| 一区二区三区视频| 国产又黄又大久久| 朝桐光av在线| 91精品国产高清一区二区三区| 菠萝蜜视频国产在线播放| 国产精品美女网站| 精品免费av| 鲁一鲁一鲁一鲁一av| 欧美韩国日本一区| 91精品国自产| 久久九九免费视频| 国产精区一区二区| 欧美交换配乱吟粗大25p| 处破女av一区二区| 国产午夜精品无码一区二区| 亚洲国产精品网站| av一区在线播放| 中文字幕制服丝袜在线| 国产在线精品一区二区三区不卡 | 亚洲免费观看视频| av 一区二区三区| 97**国产露脸精品国产| 亚洲人成网www| 一道本视频在线观看| 亚洲欧美日韩电影| 亚洲成熟女性毛茸茸| 欧美精品情趣视频| 特黄特色欧美大片| 亚洲xxxx2d动漫1| 亚洲一区二区三区三| 天堂网在线资源| 国产91在线播放| 一本一本久久a久久综合精品| 人妻 丝袜美腿 中文字幕| 精品久久久久久亚洲国产300| 中文日本在线观看| y111111国产精品久久婷婷| 9国产精品视频| 成人黄色短视频| 精品福利av导航| 91精品xxx在线观看| 欧美三级日本三级少妇99| 清纯唯美亚洲色图| 国产成人午夜视频网址| 亚洲a在线视频| 国产精品无码一区二区三| 欧美久久久久久久久中文字幕| 国产第一页在线视频| 日韩视频在线观看国产| 成人av资源在线| 一级α片免费看刺激高潮视频| 午夜免费在线观看精品视频|