精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web應用程序安全:通過設計來保證安全

安全
應用程序并不是一成不變的,它們可能一開始只是一組功能,然后添加上元素并與其他應用程序合并變成其他復雜的應用程序。隨著應用程序的越來越復雜,漏洞越來越多。

應用程序并不是一成不變的,它們可能一開始只是一組功能,然后添加上元素并與其他應用程序合并變成其他復雜的應用程序。隨著應用程序的越來越復雜,漏洞越來越多,特別是托管在Web上的應用程序以及遷移到云端的應用程序都會出現很多安全問題。

“Web應用程序是頭等攻擊目標,因為它們很難被保護。今天,云部署完全由web驅動,這意味著云和web應用程序漏洞將直接碰撞。”OWASP志愿者連接委員會主席兼White Hat安全架構的副主席Jim Manico說。

OWASP主席兼Mozilla安全保障總監Michael Coates認為,為這些技術開發一個“通過設計保障安全”的架構已經是一個挑戰。一旦發展中的企業將新應用納入受信任架構之下,下一個障礙就是在這些應用隨時間改變以及遷移到云中保持一種安全態勢。

據2011年Ponemon Institute和加密供應商對Vormetric對安全與服從性進行的調查發現,大多數安全和服從性方面的專家相信當前部署到云的趨勢到來了更多漏洞。在此項調查里,不到40%的受訪者信任自己的技術有能力保護其云中的敏感數據——不到三分之一的受訪者對其云中的敏感數據進行了加密。

專家稱,加密是一個基礎設計點,所以應在含有敏感數據的應用中充分考慮到,然而這也是云中最難實現的進程。

在一個安全的設計方案中還需要些什么要素?人們會根據自己所在的行業,所設計的云或Web服務類型來給出答案。不過,有一些常見的設計領域可同時應用于Web和云應用。這包括收集商業請求,開發和測試;訪問,驗證和數據保護;配置和分區;可視性;維護和持續性。

開發

專家稱,應用程序是由程序員在不同的時間編寫并進行升級,且通常也沒有總體規劃,程序中包含了一堆有著已知漏洞的代碼,對象和平臺。

[[62796]]

賽門鐵克高級技術總監Gary Phillips

賽門鐵克高級技術總監、SAFECode董事會成員Gary Phillips稱,隨著應用程序將更多的部署到虛擬化環境、云計算環境甚至是移動平臺中,一個安全的程序設計要在開發完成前和開發期間都對應用程序進行測試。

據Phillips透露,安全的代碼開發實例正在商務供應商之間興起。最新的IBMX-Force2011年中趨勢與威脅報告中提到的Web應用程序漏洞在減少也證明了這一點。報告中提到這是六年來Web應用程序漏洞第一次出現減少,從去年的49%降到了37%(占2011上半年所報告漏洞總和的比例)。

[[62797]]

IBM高級安全總監Jack Danahy

另一方面,IBM高級安全總監Jack Danahy稱,漏洞的數量翻了三番,而寫這份報告的人預計移動漏洞的數量在2012年會翻兩倍。SQL注入,XSS,輸入驗證和大量傳統攻擊方法都盛行于Web應用程序當中,這些則不應該帶到云中去。

為了在應用完成開發前確認哪些漏洞可能被攻擊者利用,必須從整體的角度看應用。應用開發顧問公司Denim集團CTO Dan Cornell稱這就是通常所說的攻擊面。

OWASP,SAFECode,云安全聯盟提供的工具,庫和API等可以幫助程序員模擬應用威脅,發現應用程序中可能出現故障的代碼,調用,互動和功能。

Cornell稱,從確定數據價值開始,應用程序會包含或訪問。例如,如果涉及個人可識別信息(PII),醫療保健或金融信息,應用就會成為目標。然后,通過查看應用的單獨組件模擬威脅。

Cornell建議企業設計安全的工作區,如連接器,API,增強系統。可能的話,使用新的應用設計作為升級舊的不安全系統的契機。#p#

配置

[[62798]]

Verizon公司Terremark安全方案總監Omar Khawaja

Verizon云服務子公司Terremark安全方案總監Omar Khawaja舉例稱,假設一個客戶面對的是處理金融交易的Web應用程序。在設計期間,必須在Web和交易服務器之間創建信任邊界來保護數據。這看似明顯的設計點,但是在虛擬環境和云環境中,這些信任區域常被忽視了。

賽門鐵克Phillips稱,當設計商務云服務供應商時,安全的區域也包括云中的客戶是如何彼此分隔的。

身份與訪問管理供應商Symplified公司CEO Eric Olden稱,身份聯盟,驗證和訪問標準——如OAUTH,XACML,SCIM和SAML——現正處于設計種,目的就是滿足訪問需求。

業內專家認為敏感數據加密還應該與驗證聯系起來。不過,據云安全聯盟去年十一月發布的一項調查結果顯示,云加密產品并不是非常有效。該份由TrendMicro贊助的報告推薦給傳輸,存儲中的數據設置多層加密,并進行密鑰管理。

[[62799]]

▲Voltage安全產品管理副總裁Mark Bower

Voltage安全產品管理副總裁MarkBower透露,驗證應該與數據加密聯系起來以減少實時數據的暴露——特別是新技術,如隔世保存加密。他說,“加密還應該用于保護授權用戶的實時數據,例如,為了驗證一個交易或是將用戶與其賬號匹配,運營商或許只要查看社保卡號碼碼的最后四位數字或者只查看信用卡號碼的最后一節。”

目前,大多數企業應該可以用數據集中方式加密自己的敏感數據,這意味著存儲中,傳輸中和使用中的敏感信息都處于加密狀態。如果企業過渡到IaaS,他們就要為自己的應用負責,或許他們可以通過基于標準的API在云中復制相同技術。

如果購買SaaS,企業應該了解供應商如何幫助自己加密數據,特別是如何進行云中的密鑰管理。例如,Voltage為Voltage云服務文件和郵件加密客戶管理云中密鑰。企業或許也想用on-premise密鑰服務器控制自己的密鑰。

OWASPManico稱,當思考云中的應用程序部署時,托管環境的特殊類型決定了安全功能(如加密和監控)會怎樣獲得支持。

例如,在IaaS模式中,要求這項服務的企業要對自己的應用程序負責。而如果是SaaS,供應商則會為企業管理應用。SaaS服務供應商還能管理云中的安全應用,并為客戶提供新的安全服務。

可視性和維護

在研發的關鍵階段和應用程序投入生產后,靜態分析和功能性測試也同樣重要。所以必須在設計,開發和后期生產期間測試應用程序以維護應用程序的安全態勢。

賽門鐵克Phillips稱,這意味著設計必須包括基本的監控支持,如產生有用的日志,數據和訪問注冊的更改。

有大量工具與服務可用來測試Web應用程序看是否存在SQL注入,XSS和其他源于代碼的功能型漏洞。不過,專家認為在公共云應用的可視性方面,企業必須依靠其云服務供應商提供的監控工具來監視自己的數據。對供應商網絡的監視主要依靠合同和年度審核。

安全的設計需要在業務,開發和安全部門之間共同計劃和協調。做起來雖難但并非不可能。#p#

程序安全設計的資源

為程序員尋找指導方針比為設計師和規劃者尋找指導方針要容易。下面就是例子:

云安全聯盟有很多用于開發和部署云的指導方針,包括:

云計算重點領域安全指南——描述了云類型和組成要素以及映射出架構,管理和運營中關鍵區域威脅的方法。

一個CloudControlsMatrix樣式表為云服務運營商和客戶列出了控件區域,規格和架構組件。

訪問公共云,私有云和混合云環境的工具集

OWASP有一個常用的代碼審查指南,它將安全,設計和業務環境聯系起來。其他流行的資源包括:

給程序員的安全小抄;

威脅建模指導;

安全編碼與測試指引。

SAFECode最近發布了安全軟件開發基礎實例的第二版,其他資源包括:

供應鏈應用的軟件保障;

軟件完整性控制的概述;

軟件安全工程師培訓。

程序安全設計要點

不論應用程序被部署在何處,基礎設計架構都適用。在賽門鐵克案例中,開發團隊都遵循這些基本設計原則:

1、在信任邊界數據重復驗證與保護

在信任邊界進行的數據傳輸必須受到保護,如在跨優先級別的處理或是兩個獨立電腦之間進行處理。數據的類型,數值范圍,客戶端和服務器端的語義都必須進行驗證。數據保護可通過數據簽名這類機制來部署。

2、服務器和用戶代理的共同驗證

由于許多不受信任的實體都涉及用戶代理和服務之間的互動,所以用戶代理和服務必須創建共同驗證,而最好是通過PKI和多要素驗證實現共同驗證。

3、防止偷聽——強加密

敏感數據和關鍵數據可能暴露在用戶代理和服務器之間不受信任的實體面前。FIPS140-2服從加密法則必須用于傳輸中的數據。即便是閑置的敏感數據也必須加密。要使用加強型密碼增加解密的難度。

4、會話超時和一次性密碼

長時會話可能導致攻擊重現和會話劫持。特別是在云應用中,一次性密碼和短時會話可以顯著降低這類漏洞的威脅。

5、最小特權

由多個要素組成的應用程序只能授予最低許可和最小權限,以減少攻擊者提高優先權帶來的風險。

6、分區

隔開開規定的權限和資源,從而減少資源消耗和ddos漏洞。

責任編輯:于爽 來源: it168
相關推薦

2011-02-13 14:36:35

2013-02-18 16:12:55

2013-11-19 15:35:01

2021-07-20 09:44:34

云原生應用程序安全云安全

2022-06-22 09:00:00

安全編程語言工具

2009-02-27 17:00:25

2017-11-23 15:09:16

2023-08-01 08:00:00

SQLWeb應用安全

2014-02-19 15:38:42

2009-08-27 09:35:33

2019-12-27 11:25:29

WEB應用網絡安全web安全

2014-01-06 14:47:41

2018-04-11 10:59:53

2009-09-15 23:40:52

2010-07-20 11:35:41

避免SQL Serve

2009-07-19 10:32:44

2011-03-11 17:07:16

2013-11-18 09:03:22

2020-12-29 08:58:45

Web開發工具

2021-01-07 22:41:08

Web開發工具
點贊
收藏

51CTO技術棧公眾號

中文字幕美女视频| 538任你躁在线精品免费| 成人免费视频国产免费麻豆| 一本一道久久综合狠狠老精东影业| 亚洲精品videossex少妇| 免费成人午夜视频| 大片免费播放在线视频| 韩日av一区二区| 国语对白做受69| 天天干天天舔天天操| 美女日韩一区| 色av成人天堂桃色av| 黄黄视频在线观看| 青青久在线视频| 精久久久久久久久久久| 91精品国产色综合久久不卡98| 日韩av在线看免费观看| 国产精品中文| 91福利国产成人精品照片| 六月婷婷激情网| 国产乱理伦片a级在线观看| 国产专区综合网| 日韩美女免费观看| 国产精品第九页| 天天做天天爱天天爽综合网| 精品亚洲永久免费精品| 在线播放黄色av| gogo亚洲高清大胆美女人体| 亚洲成人av在线电影| 在线码字幕一区| 精品美女视频在线观看免费软件| 国产·精品毛片| 国产精品视频专区| 国产免费av一区| 一区二区自拍| 欧美美最猛性xxxxxx| 国产精品麻豆免费版现看视频| 精品资源在线| 精品久久久久久久久久久久久久久久久 | 精品国产鲁一鲁****| 91久久人澡人人添人人爽欧美| 久久99中文字幕| 污污片在线免费视频| 亚洲欧洲三级电影| 午夜精品亚洲一区二区三区嫩草| 涩涩视频在线观看免费| 成人激情小说网站| 91久久极品少妇xxxxⅹ软件| 91亚洲欧美激情| 亚洲欧美日韩在线观看a三区| 欧美精品18videosex性欧美| 中文字幕在线2021| 999成人精品视频线3| 永久555www成人免费| 亚洲精品乱码久久久久久久久久久久| 国产成人在线中文字幕| 精品国产一区二区国模嫣然| 国产成人精品一区二区在线小狼| 精品视频在线播放一区二区三区 | 性生交生活影碟片| 国产精品1区二区.| 99视频免费观看蜜桃视频| 99在线观看精品视频| 国产毛片精品国产一区二区三区| 国产精品美女呻吟| 亚洲综合网av| 精品一二线国产| 亚洲最大成人免费视频| 亚洲爆乳无码一区二区三区| 成人一道本在线| 国产亚洲欧美一区二区三区| 色资源在线观看| 久久精品综合网| 亚洲高清乱码| 菠萝蜜视频国产在线播放| 亚洲精品成a人| 日本a在线免费观看| 新版的欧美在线视频| 色婷婷久久一区二区三区麻豆| www黄色在线| 日韩精品第二页| 日韩一区二区三区av| 中文字幕第3页| 国产乱码精品一区二区亚洲| 日韩中文字幕av| 欧美激情一区二区视频| 99成人在线| 国产精品91视频| 国产免费av电影| 99re在线精品| 亚洲日本精品国产第一区| 国产色在线观看| 精品福利在线视频| 深夜黄色小视频| 亚洲精品午夜| 一夜七次郎国产精品亚洲| 四虎884aa成人精品| 欧美特黄a级高清免费大片a级| 992tv成人免费视频| 丰满熟女人妻一区二区三| 狠狠色狠狠色合久久伊人| 国产视频不卡| 日本美女在线中文版| 亚洲亚洲人成综合网络| 中文字幕视频在线免费观看| 一区二区亚洲视频| 亚洲午夜未删减在线观看| 欧美成人aaa片一区国产精品| 国产精品日韩久久久| 成人网在线视频| 欧美捆绑视频| 一区二区三区四区不卡在线| 亚洲视频在线a| 99久久人爽人人添人人澡| 亚洲色图日韩av| 国产亚洲欧美精品久久久www| 日韩1区2区3区| 国产精品视频免费一区二区三区 | 91成人午夜| 最近2019年好看中文字幕视频| 久久精品视频9| 精品一区二区在线免费观看| 蜜桃av久久久亚洲精品| 美足av综合网| 欧美日韩的一区二区| 波多野结衣办公室33分钟| 午夜精品网站| 成人h视频在线观看播放| 牛牛热在线视频| 亚洲高清在线视频| 初高中福利视频网站| 久久人体视频| 国产精品久久97| 涩涩视频在线观看免费| 精品国产户外野外| 色哟哟无码精品一区二区三区| 天天超碰亚洲| 国产日韩综合一区二区性色av| 欧洲综合视频| 岛国av午夜精品| 手机在线成人av| 欧美色图首页| 粉嫩精品一区二区三区在线观看 | 亚洲男人都懂的| 色噜噜狠狠一区二区| 精品国产aⅴ| 日韩av片电影专区| 精品欧美不卡一区二区在线观看 | 女人天堂av手机在线| 99ri日韩精品视频| 欧美高跟鞋交xxxxhd| 精品人妻一区二区三区蜜桃 | 精品一区二区三区四区| 日本一区二区三区四区五区| 成人高清在线视频| 国产不卡一区二区视频| 99这里只有精品视频| 欧美激情亚洲激情| 亚洲欧美另类日韩| 亚洲成在人线在线播放| 艳妇乳肉豪妇荡乳xxx| 亚洲欧洲午夜| 免费在线一区二区| 日韩三区在线| www.欧美三级电影.com| 国产精品亚洲欧美在线播放| 亚洲人成电影网站色mp4| 中文字幕一区二区三区四| 欧美国产专区| 国产亚洲精品久久飘花| 天堂电影一区| 永久免费毛片在线播放不卡| 一区二区三区午夜| 亚洲精品中文在线影院| 国产大尺度视频| 国产日韩亚洲| 午夜精品久久久内射近拍高清| 最新国产在线观看| 欧美日韩国产一级二级| 婷婷激情四射网| 国产大片一区二区| av7777777| 日韩精品一区二区久久| 亚洲一区二区三区四区视频| 888av在线视频| 亚洲欧美中文日韩在线| 一区二区视频网站| 尤物av一区二区| 青青草成人免费视频| 琪琪一区二区三区| 国产女主播av| 性欧美lx╳lx╳| 国产在线观看91精品一区| 影音先锋在线播放| 亚洲男人第一网站| 99er热精品视频| 黄色一区二区在线观看| 国产破处视频在线观看| 粉嫩一区二区三区在线看| 少妇性饥渴无码a区免费| 三区四区不卡| 精品免费视频123区| 日本免费成人| 性欧美亚洲xxxx乳在线观看| 中文字幕在线免费| 亚洲激情在线观看| 国产精品女同一区二区| 欧美日韩精品在线| 婷婷色中文字幕| 久久久久久久精| 久久久久无码国产精品一区李宗瑞 | 亚洲欧美在线播放| 国产成人精品免费看视频| 色婷婷亚洲精品| 日韩精品成人在线| 亚洲手机成人高清视频| 成人午夜剧场视频网站| 福利91精品一区二区三区| 91女神在线观看| 免费亚洲一区| 国产天堂视频在线观看| 91精品国产成人观看| 欧美一区少妇| 蜜臀av一区| av一区二区三区四区电影| 福利视频亚洲| 国产精品久久国产精品99gif| av在线网页| 九九九久久国产免费| 成人在线免费公开观看视频| 日韩av一区在线| 国产黄色一区二区| 欧美片在线播放| 中文字幕免费高清网站| 精品电影在线观看| 日本一级淫片色费放| 亚洲激情在线激情| 久久中文免费视频| 中文字幕一区二区三中文字幕| 欧美图片第一页| 91性感美女视频| www.17c.com喷水少妇| 丁香一区二区三区| 少妇欧美激情一区二区三区| 国产一区二区免费看| www.51色.com| 国产一区二区电影| 久久久福利影院| 国产精品亚洲а∨天堂免在线| 超碰人人草人人| 黄色精品一二区| 久久艹这里只有精品| 国产盗摄精品一区二区三区在线| 少妇性l交大片7724com| 国产成人综合视频| 亚洲欧美综合视频| 99久久99久久综合| a级在线观看视频| 久久婷婷国产综合精品青草| 醉酒壮男gay强迫野外xx| 久久丝袜美腿综合| 青娱乐国产视频| 中文字幕永久在线不卡| 麻豆精品一区二区三区视频| 亚洲精品第一国产综合野| 久草网在线观看| 香蕉影视欧美成人| 精品人妻一区二区三区潮喷在线| 欧美在线一区二区| 91精品国产乱码久久久久| 欧美一卡2卡三卡4卡5免费| 草逼视频免费看| 亚洲大胆人体视频| 三级视频在线| 中文字幕一区电影| 性国产高清在线观看| 亚洲18私人小影院| 中文字幕日本一区二区| 91天堂在线观看| 国产 日韩 欧美 综合 一区| 欧美国产综合视频| 日韩精品看片| 国产一区二区三区播放| 在线综合亚洲| 一道本在线免费视频| 国产成人av资源| 中日韩精品一区二区三区| 中文在线一区二区| 久久久久人妻一区精品色欧美| 精品国产乱码久久久久久婷婷| 亚洲av无码乱码国产精品fc2| 制服丝袜一区二区三区| 天天躁日日躁狠狠躁喷水| 这里只有精品视频| 国精产品一区一区三区mba下载| 欧美一级在线亚洲天堂| 91麻豆精品一二三区在线| 国产精品一区二区你懂得| av资源久久| av免费看网址| 久久精品久久精品| 色婷婷免费视频| 18涩涩午夜精品.www| 日韩在线视频免费播放| 在线综合视频播放| 台湾av在线二三区观看| 久久久国产一区| 美女18一级毛片一品久道久久综合| 91精品在线看| 国产精品一区二区三区av麻| 成人黄色大片网站| 精品夜夜嗨av一区二区三区| 成人片黄网站色大片免费毛片| 亚洲视频一区二区在线| 亚洲 日本 欧美 中文幕| 日韩精品一区二区三区蜜臀 | 国产午夜精品一区二区| 免费在线一区二区三区| 欧美日韩欧美一区二区| 日本中文字幕电影在线观看| 色综合导航网站| 亚洲高清影院| 日本一区视频在线播放| 99香蕉国产精品偷在线观看| 手机看片国产精品| 国产精品盗摄一区二区三区| 精品国产xxx| 亚洲国产精品大全| 青春草视频在线观看| 成人网在线观看| 欧美电影免费| 国产一二三区av| 国产午夜久久久久| 国产精品一区无码| 亚洲精品短视频| 国产精品13p| 国外成人免费视频| 亚洲经典自拍| 国产香蕉精品视频| 亚洲综合色自拍一区| 精品久久无码中文字幕| 久久久成人精品| 先锋影音网一区二区| 亚洲成人午夜在线| 奇米777欧美一区二区| x88av在线| 欧美在线|欧美| 懂色一区二区三区| 国产精品九九九| 久久国产精品成人免费观看的软件| 日韩一级理论片| 国产精品美女一区二区| 在线观看国产黄| 久久久999精品视频| 国产免费区一区二区三视频免费 | 亚洲第一区色| 中文字幕人妻一区二区三区| 精品毛片网大全| 巨骚激情综合| 国产精品色婷婷视频| 99久久婷婷国产综合精品电影√| 夜夜夜夜夜夜操| 亚洲毛片av在线| 秋霞网一区二区| 欧美重口另类videos人妖| 精品免费视频| 波多野结衣国产精品| 一区二区三区美女视频| 欧美熟女一区二区| 欧美综合国产精品久久丁香| 欧美限制电影| 欧美日韩精品区别| 亚洲已满18点击进入久久| 日韩一级中文字幕| 国产精品久久久久久久久久99| 99精品视频精品精品视频| 中国老熟女重囗味hdxx| 婷婷夜色潮精品综合在线| 精华区一区二区三区| 成人免费xxxxx在线观看| 激情亚洲成人| 亚洲精品国产熟女久久久| 88在线观看91蜜桃国自产| 欧美人动性xxxxz0oz| 欧美亚州在线观看| 国内精品伊人久久久久av影院| 四虎永久在线精品| 中文字幕久久精品| 成人高潮a毛片免费观看网站| 国产福利视频在线播放| 综合久久久久久| 天天躁日日躁狠狠躁伊人| 国产免费一区二区三区香蕉精| 好看的日韩av电影| 精品欧美一区二区久久久| 日韩精品一区二区三区四区视频 | 国产一区日韩一区| 蜜桃av乱码一区二区三区| 欧美刺激午夜性久久久久久久| 综合日韩av|