精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

什么是應用程序安全性?用于保護軟件的過程和工具

安全 應用安全
隨著網絡威脅變得更加強大和普遍,組織時刻檢查應用程序中的安全漏洞至關重要。

 隨著網絡威脅變得更加強大和普遍,組織時刻檢查應用程序中的安全漏洞至關重要。

[[283899]]

應用程序安全性是通過查找、修復和增強應用程序安全性來使應用程序更安全的過程。這大部分發生在其開發階段,但其中包括在應用程序部署后對其進行保護的一些工具和方法。隨著黑客越來越多地攻擊組織采用的應用程序,這一點變得越來越重要。

應用程序的安全性引起了很多關注。數百種工具可用于保護應用程序組合的各種元素,從鎖定編碼更改到評估無意的編碼威脅,評估加密選項以及審核權限和訪問權限。如今具有專門的工具用于移動應用程序、基于網絡的應用程序以及專門為網絡應用程序設計的防火墻。

為什么應用程序安全很重要

根據Veracode公司發布的軟件安全狀態第10卷調查報告,在該公司測試的85000個應用程序中,83%的應用程序至少有一個安全漏洞。很多應用程序擁有更多的漏洞,因為他們的研究發現這些應用程序中總共有1000萬個漏洞,20%的應用程序至少有一個很嚴重的漏洞。并非所有這些漏洞都會帶來重大的安全風險,但其數量之多令人不安。

在軟件開發過程中,組織發現并修復安全問題的速度越快,其業務就越安全。因為每個人都會犯錯誤,所以組織面臨的挑戰是及時發現這些錯誤。例如,一個常見的編碼錯誤可能允許未經驗證的輸入。這個錯誤可能會變成SQL注入攻擊,如果黑客發現之后就會導致數據泄漏。

集成到應用程序開發環境中的應用程序安全工具可以使此過程和工作流更簡單、更有效。如果組織正在進行合規性審核,這些工具也很有用,因為它們可以在審核人員看到問題之前發現問題,從而節省時間和費用。

在過去幾年中,企業應用程序的構建方式不斷變化,這推動了應用程序安全領域的快速增長。如今,IT部門需要數月時間來完善需求、構建和測試原型,并將最終產品交付給最終用戶的日子已經一去不復返了。現在這個想法似乎有些過時。

取而代之的是,組織如果采用持續部署和持續集成的新的工作方法,這些方法每天(有時是每小時)優化應用程序。這意味著安全工具必須在這個瞬息萬變的世界中工作,并迅速發現代碼問題。

調研機構Gartner公司在2018年9月發布的有關應用程序安全炒作周期報告中表示,IT管理人員需要識別常見的應用程序開發安全性錯誤,并防止常見的攻擊技術。他們提供了十幾種不同類別的產品,并描述他們在“炒作周期”中的位置。

其中許多類別仍在出現,并采用相對較新的產品。這表明,隨著威脅變得更加復雜、更加難以發現,并且對企業的網絡、數據和企業聲譽的潛在損害更加嚴重,市場正在迅速發展。

應用程序的安全工具

雖然應用安全軟件產品種類繁多,但問題的關鍵在于兩個方面:安全測試工具和應用屏蔽產品。前者擁有一個較為成熟的市場,擁有數十家知名廠商,其中一些是軟件行業的巨頭,如IBM、CA和MicroFocus。這些工具非常完善,以至于Gartner公司創建了其魔力象限,并對其重要性和成功進行了分類。諸如IT中心站之類的評論網站也已經能夠對這些供應商進行調查和排名。

Gartner公司將安全測試工具分為幾個大類,它們對于確定保護應用程序組合所需的方式很有幫助:

  • 靜態測試,在開發過程中的固定點分析代碼。這對于開發人員在編寫代碼時檢查他們的代碼很有用,以確保在開發過程中引入安全性問題。
  • 動態測試,它分析正在運行的代碼。這更有用,因為它可以模擬對生產系統的攻擊,并揭示使用系統組合的更復雜的攻擊模式。
  • 交互式測試,結合了靜態和動態測試的元素。
  • 移動測試是專門為移動環境設計的,可以檢查攻擊者如何利用移動操作系統及其上運行的所有應用程序。

查看測試工具的另一種方法是如何通過內部部署工具或通過基于SaaS的訂閱服務(在其中提交代碼進行在線分析)來交付它們。有些甚至兩者都做。

一個警告是每個測試供應商都支持的編程語言。有些將其工具限制為僅一種或兩種語言(通常Java是一個安全的選擇)。其他人更多地參與Microsoft .Net領域。集成開發環境(IDE)也是如此:某些工具可以作為這些集成開發環境(IDE)的插件或擴展來運行,因此測試代碼就像單擊按鈕一樣簡單。

另一個問題是,任何工具是與其他測試結果隔離的,還是可以將它們合并到自己的分析中。IBM公司是少數幾個可以從手工代碼審查、滲透測試、漏洞評估和競爭對手測試中導入發現的公司之一。這可能會有幫助,特別是如果企業有多個工具需要跟蹤。

此外,不要忘記應用屏蔽工具。這些工具的主要目的是加強應用程序的安全性,從而使攻擊更加困難。這是一個不太明確的地區。在這里,會發現大量小型點產品的集合,在許多情況下,這些產品的歷史和客戶群都很有限。這些產品的目標不僅是測試漏洞,還可以積極防止組織的應用程序損壞或受到破壞。它們包括幾個不同的大類:

運行時應用程序自我保護(RASP):可以將這些工具視為測試和屏蔽的組合。它們提供了防止可能的逆向工程攻擊的措施。運行時應用程序自我保護(RASP)工具會持續監視應用程序的行為,這在移動環境中非常有用,當移動環境可以重寫應用程序,在手機上運行應用程序或濫用權限將其轉變為惡意行為時,該功能尤其有用。運行時應用程序自我保護(RASP)工具可以發送警報,終止錯誤流程或在發現受到威脅時終止應用程序本身。

運行時應用程序自我保護(RASP)可能會成為許多移動開發環境中的默認設置,并作為其他移動應用程序保護工具的一部分內置。期望看到擁有可靠運行時應用程序自我保護(RASP)解決方案的軟件供應商之間有更多聯盟。

  • 代碼混淆:黑客經常使用混淆方法來隱藏其惡意軟件,現在,工具使開發人員可以執行這種操作,以幫助保護其代碼免受攻擊。
  • 加密和防篡改工具:這些是其他方法,可以用來阻止惡意分子獲取對代碼的了解。
  • 威脅檢測工具:這些工具檢查組織的應用程序運行的環境或網絡,并對潛在威脅和濫用的信任關系進行評估。某些工具可以提供設備“指紋”,以確定手機是否已存在威脅或遭到破壞。

應用程序安全挑戰

問題是,IT技術必須確保用戶的應用程序安全。他們首先必須滿足不斷發展的安全和應用程序開發工具市場要求,但這只是切入點。

隨著越來越多的企業更深入地研究數字產品,他們的應用程序組合需求也將演變為更復雜的基礎設施,因此IT部門還必須預測業務需求。他們還必須了解如何構建和保護SaaS服務。這是一個問題,因為最近對500位IT管理人員進行的調查發現,很多人缺乏軟件設計知識。該報告指出,“首席信息官可能會發現自己處在組織高層領導地位,因為他們要對降低復雜性、保持預算,以及他們加快現代化以適應業務需求負責。”

最后,應用程序安全性的責任可能會分散到組織IT運營中的多個不同團隊中:網絡人員可能負責運行Web應用程序防火墻和其他以網絡為中心的工具,服務器工作人員可能負責運行面向端點的測試,各個開發小組可能還有其他顧慮。這使得很難提出一種可以滿足每個人需求的工具,這就是市場變得如此分散的原因。

應用程序安全性趨勢

在2019年1月,Imperva公司發布了其Web應用程序漏洞狀態。總體調查結果是肯定的。盡管Web應用程序漏洞的數量持續增長,但這種增長正在放緩。

這主要是由于物聯網漏洞的減少,2018年只報告了38個新漏洞,而2017年為112個。另一方面,API漏洞在2018年增加了24%,但不到2017年56%的增長率的一半。

根據Imperva公司的調查報告,出現更多漏洞的另一個領域是內容管理系統,尤其是Wordpress。該平臺報告的漏洞數量增加了30%。

該報告指出,盡管Drupal內容管理系統不如Wordpress流行,但由于存在兩個漏洞:Drupalgeddon2(CVE-2018-7600)和Drupalgeddon3(CVE-2018-7602)成為網絡攻擊者的主要目標。兩者都允許攻擊連接到后端數據庫,使用惡意軟件掃描并感染網絡和客戶端,或者挖掘加密貨幣。Imperva公司聲稱在2018年阻止了使用這些漏洞的超過50萬次攻擊。

Veracode公司的調查報告顯示最常見的缺陷類型是:

  • 信息泄漏(64%)
  • 密碼問題(62%)
  • CRLF注入(61%)
  • 代碼質量(56%)
  • 輸入驗證不足(48%)
  • 跨站點腳本(47%)
  • 目錄遍歷(46%)
  • 憑證管理(45%)

而這些百分比代表測試的應用程序中的普遍性。自從10年前Veracode公司開始跟蹤這些漏洞以來,上述所有漏洞的發生率都在增加。

Veracode公司研究發現的一個積極趨勢是,應用程序掃描在修復應用程序缺陷的速度和時間上有很大的不同。總體修復率(尤其是針對高嚴重性缺陷的修復率)正在提高,達56%,高于2018年的52%,嚴重性最高的漏洞修復率為75.7%。經常掃描和測試軟件的DevSecOps方法將減少修復缺陷的時間。每年掃描12次或更少的應用程序的維修時間平均為68天,而每天或更長時間的平均掃描時間將降低到19天。

 

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2011-11-03 09:41:35

Android簽名安全性

2024-06-11 08:00:00

.NET開發網絡攻擊

2022-06-22 09:00:00

安全編程語言工具

2011-02-13 14:36:35

2013-02-18 16:12:55

2010-01-27 10:28:47

2020-08-25 14:03:20

應用程序屏蔽應用程序內保護網絡攻擊

2010-01-11 10:43:16

應用程序安全性

2010-01-23 20:34:02

企業網絡應用程序安全

2019-07-21 07:46:46

應用安全惡意軟件漏洞

2016-06-28 10:47:02

2012-03-09 17:30:28

ibmdw

2020-09-11 09:42:28

云安全云計算

2011-03-31 13:05:10

2011-03-31 13:11:45

Web應用程序

2011-03-31 13:03:04

2011-03-31 13:07:00

Web應用程序漏洞

2012-04-05 09:52:21

開源軟件Linux

2020-09-17 14:44:46

云服務日志管理安全

2021-03-10 09:00:00

無服務器安全工具
點贊
收藏

51CTO技術棧公眾號

成熟妇人a片免费看网站| 最新国产精品久久| 久久一区二区三区视频| 国产在线日韩精品| 欧美一卡2卡3卡4卡| 男人天堂av片| 99re在线视频| 高清不卡一区二区| 国产精品流白浆视频| 成人免费毛片东京热| 日韩精品社区| 欧美一区二区三区成人| 男人舔女人下面高潮视频| 成人ww免费完整版在线观看| 26uuu亚洲| 99免费在线观看视频| 青娱乐在线免费视频| 欧美va亚洲va日韩∨a综合色| 日韩成人性视频| 激情久久综合网| 午夜欧美巨大性欧美巨大| 一区二区三区蜜桃| 亚洲蜜桃在线| 蝌蚪视频在线播放| 成人h动漫精品一区二| 91夜夜未满十八勿入爽爽影院| 国产又大又黄又粗| 尹人成人综合网| 欧美成人在线免费| 林心如三级全黄裸体| 偷拍亚洲精品| 亚洲成人久久网| 先锋资源在线视频| 日韩福利影视| 欧美亚洲国产一区二区三区va| 国产无限制自拍| 欧美黑人xx片| 一级日本不卡的影视| 在线一区日本视频| 992tv免费直播在线观看| 久久久精品国产免费观看同学| 精品国产一区二区三区麻豆免费观看完整版| 夜夜嗨av禁果av粉嫩avhd| 免费亚洲网站| 日本道色综合久久影院| 黄色片视频网站| 精品动漫av| 欧美极品少妇xxxxx| 久久97人妻无码一区二区三区| 亚洲国产精品成人| 久久视频在线看| 国产又色又爽又高潮免费| 成人免费在线播放| 在线视频中文亚洲| 四虎影视1304t| 久久中文亚洲字幕| 日韩中文字幕在线精品| sm捆绑调教视频| 91精品国产91久久综合| 久久久国产精品免费| 久久久久亚洲av无码专区体验| 伊人久久大香线蕉综合四虎小说 | 天天综合视频在线观看| 国产网红主播福利一区二区| 亚洲成人精品电影在线观看| 9色在线视频网站| 国产精品国产三级国产有无不卡| 在线观看成人av电影| 精品国产白色丝袜高跟鞋| 亚洲美女免费视频| aa视频在线播放| 在线毛片观看| 欧美日韩大陆在线| 超级砰砰砰97免费观看最新一期| 日日夜夜精品视频| 日韩成人中文字幕| 亚洲天堂岛国片| 久久久久久美女精品| 欧美激情手机在线视频| 国产精品xxxx喷水欧美| 日韩av一二三| 99re资源| 高清av在线| 亚洲精品免费一二三区| 亚洲人成无码网站久久99热国产 | 少妇人妻好深好紧精品无码| 欧美丰满日韩| 久久久久久av| 成人毛片一区二区三区| 狠狠久久亚洲欧美| 久久www免费人成精品| 国产高清一级毛片在线不卡| 亚洲欧美日韩国产手机在线| 久久国产亚洲精品无码| 成年永久一区二区三区免费视频| 精品久久久久一区二区国产| b站大片免费直播| 欧美破处大片在线视频| 日韩美女主播视频| 亚洲卡一卡二卡三| 欧美国产1区2区| 黄色一级片在线看| 四虎精品在线观看| 精品亚洲一区二区三区在线播放| 999精品视频在线观看播放| 亚洲日本视频| 亚洲影影院av| а天堂8中文最新版在线官网| 一区二区国产盗摄色噜噜| 日韩福利视频在线| 国内视频在线精品| 久久国产精品影片| wwwwww在线观看| 成人网男人的天堂| 婷婷视频在线播放| 先锋欧美三级| 欧美精品一区二区三区四区 | 手机av免费看| 好看的av在线不卡观看| 成人国产精品久久久| 深夜福利在线观看直播| 亚洲欧美欧美一区二区三区| 国产一级片黄色| 一呦二呦三呦国产精品| 国a精品视频大全| 99精品人妻无码专区在线视频区| 欧美国产成人在线| 热久久精品国产| 任你躁在线精品免费| 久久久久久国产精品美女| 国产偷拍一区二区| 国产精品久久久久7777按摩| 欧美日韩怡红院| 国产一区二区三区四区大秀| 2020欧美日韩在线视频| 蜜臀av在线观看| 一区二区在线观看视频在线观看| 亚洲精品久久久久久宅男| 国产探花一区| 国产不卡精品视男人的天堂| 日本视频在线观看一区二区三区| 精品福利在线看| 玖玖爱在线精品视频| 精品999网站| 国产一区二区三区黄| 成年人视频免费在线播放| 精品国产乱码91久久久久久网站| 免看一级a毛片一片成人不卡| 国产麻豆9l精品三级站| 男人j进女人j| 亚洲2区在线| 欧美国产第二页| 国产 日韩 欧美 综合| 亚洲一区在线观看网站| av天堂一区二区| 一区二区三区成人精品| 欧美精品在线一区| 日韩高清在线| 久久精品国产v日韩v亚洲| aa视频在线免费观看| 一区二区三区丝袜| 黄色正能量网站| 日韩国产在线观看一区| 日韩一区二区电影在线观看| jizz亚洲女人高潮大叫| 久久中文字幕在线| 狠狠综合久久av一区二区| 欧美视频裸体精品| 美国黄色特级片| 国产成人免费xxxxxxxx| 国产中文字幕二区| 成人免费在线播放| 97超碰人人模人人爽人人看| 国产99在线观看| 这里精品视频免费| 午夜久久久久久久久久| 欧美日韩一区二区精品| 国产一级淫片久久久片a级| 国产在线精品免费av| 男人插女人视频在线观看| 国产精品一区二区99| 成人亚洲激情网| 国产夫妻在线播放| 正在播放国产一区| 午夜精品久久久久久久爽| 欧美视频一二三| 日本中文字幕免费在线观看| 不卡av在线免费观看| 国产小视频精品| 黄色亚洲大片免费在线观看| 日本一区高清在线视频| 国产精品日本一区二区不卡视频| 97久久久久久| 久草资源在线观看| 亚洲精品影视在线观看| 国产巨乳在线观看| 一本高清dvd不卡在线观看| 综合五月激情网| 久久久精品国产免费观看同学| 人妻巨大乳一二三区| 日韩精品电影一区亚洲| 黄色激情在线视频| 日韩在线观看一区| 国产亚洲欧美一区二区三区| 91精品国产一区二区在线观看 | 神马久久久久久久| 一区二区三区av电影| 国产真人做爰视频免费| 成人黄色网址在线观看| 五月天婷婷影视| 日韩电影在线一区二区三区| 可以看毛片的网址| 91成人看片| 亚洲国产日韩美| 亚洲人成网www| 鬼打鬼之黄金道士1992林正英| 美女视频一区| 国产精品99久久久久久久久| 国产理论在线| 久久久视频精品| 污污在线观看| 欧美成人精品激情在线观看 | 女人18毛片一区二区三区| 9191精品国产综合久久久久久| 久久这里只有精品9| 欧美性精品220| 亚洲黄色小说图片| 天天影视网天天综合色在线播放| 草视频在线观看| 亚洲欧美日韩国产一区二区三区 | 青春有你2免费观看完整版在线播放高清| 日韩亚洲欧美在线| 国产情侣av在线| 欧美日韩国产中文| 国产精品无码粉嫩小泬| 日本乱码高清不卡字幕| 黄色片网站在线免费观看| 亚洲成av人片一区二区| 男女免费视频网站| 亚洲综合视频在线| 青青草原在线免费观看视频| 自拍偷拍亚洲综合| 黄色片子在线观看| 亚洲色图制服诱惑| √天堂中文官网8在线| 亚洲少妇30p| 精品爆乳一区二区三区无码av| 亚洲男人都懂的| 国产亚洲精品女人久久久久久| 亚洲九九爱视频| 久热这里只有精品在线| 亚洲成人av免费| 成人免费区一区二区三区| 婷婷综合五月天| 中文字幕一区二区人妻电影| 日本乱人伦一区| 一区二区三区亚洲视频| 91精品国产色综合久久ai换脸| 国产片高清在线观看| 日韩欧美久久久| 天天干天天操av| 一道本无吗dⅴd在线播放一区| 成人免费高清在线播放| 日韩小视频在线观看| 中文字幕中文字幕在线十八区| 久久久久久久久久久亚洲| 精品人人视频| 国产精品极品美女粉嫩高清在线| 亚洲精品一区av| 99影视tv| 亚洲欧美tv| 在线播放豆国产99亚洲| 国产伊人精品| 国产成人无码一二三区视频| 免费在线观看日韩欧美| 一级黄色大片儿| 99免费精品在线| 亚洲女人毛茸茸高潮| 一区二区三区在线视频免费 | 欧美日韩五月天| 亚洲毛片欧洲毛片国产一品色| 亚洲免费一在线| 黄色的网站在线观看| 欧美与黑人午夜性猛交久久久| 99只有精品| 国产一区二区免费电影| 日韩国产一区二区| 日韩精品在线中文字幕| 日韩精品一级中文字幕精品视频免费观看 | 色偷偷偷综合中文字幕;dd| 丝袜中文在线| 国产精品久久久久av免费| 午夜日韩影院| 日韩电影免费观看在| 精品电影一区| 91看片破解版| 久久久久国产精品人| 国产一级视频在线| 欧美日韩国产另类不卡| 涩爱av在线播放一区二区| 九九精品视频在线| 素人啪啪色综合| 激情小说综合区| 欧美影院一区| 午夜视频你懂的| 91亚洲精品久久久蜜桃网站| 来吧亚洲综合网| 欧美性xxxx极品hd满灌| 性色av蜜臀av| www.久久久久久.com| 亚洲精品88| 国产美女精品在线观看| 国产精品久久久乱弄 | 亚洲国产精品女人| 日韩精品一区第一页| 漂亮人妻被黑人久久精品| 亚洲免费高清视频在线| 一级黄色片在线观看| 国产一区二区三区在线看| 密臀av在线播放| 粉嫩av四季av绯色av第一区| 99re久久最新地址获取| 可以免费观看av毛片| 99视频精品全部免费在线| 久久艹精品视频| 日韩午夜在线观看| 老司机在线视频二区| 国产日本欧美一区| 俺要去色综合狠狠| www.日本xxxx| 国产亚洲一区二区在线观看| 一级片中文字幕| 亚洲精品黄网在线观看| а√天堂中文资源在线bt| 亚洲影院色在线观看免费| 性xxxx欧美老肥妇牲乱| 欧美色综合天天久久综合精品| 人妻av无码一区二区三区| 五月综合激情网| 日韩一级免费毛片| 久久久久九九九九| 国产精品视屏| 日韩精品 欧美| 99视频精品免费视频| 久久不卡免费视频| 精品呦交小u女在线| 天堂√8在线中文| 欧美激情国产日韩| 久久一区国产| 亚洲av毛片基地| 3atv一区二区三区| 中文字幕资源网在线观看| 成人av免费看| aⅴ色国产欧美| 久久av无码精品人妻系列试探| 色婷婷综合久久久| 91最新在线| 成人激情在线观看| 激情成人综合| wwwwww日本| 欧美日韩国产天堂| 成人免费网站在线观看视频| 99re国产在线播放| 亚洲在线网站| 免费一级特黄3大片视频| 欧美丰满一区二区免费视频| 秋霞在线午夜| 欧美高清性xxxxhd| 精品中文字幕一区二区小辣椒| 在线免费日韩av| 国产视频一区在线| 久久免费资源| 欧美精品卡一卡二| 国产喷白浆一区二区三区| 国产免费叼嘿网站免费| 97视频在线观看免费| 欧美一区二区三区激情视频| 操人视频免费看| 狠狠躁夜夜躁人人爽天天天天97 | av观看免费在线| 国产精品每日更新在线播放网址 | 国产一级一级国产| 久久久精品在线| 牛牛影视久久网| 国产九九热视频| 亚洲成人综合视频| 福利视频在线播放| 国产富婆一区二区三区| 日韩精品一二三| 国产一级片久久| 这里只有精品视频| 韩国精品福利一区二区三区| 国产一级做a爰片久久| 亚洲国产日韩a在线播放性色| 国产福利小视频在线| 91视频网页| 蜜桃av噜噜一区| 西西44rtwww国产精品| 欧美成人合集magnet| 国产亚洲精品美女久久久久久久久久|