精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

引爆“原生安全”:RSAC應用安全四大熱點

安全 應用安全
近年來,由于網絡邊界愈發模糊、新型攻擊手段層出不窮,應用安全的重要性也愈加突顯,越來越不容忽視。

近年來,由于網絡邊界愈發模糊、新型攻擊手段層出不窮,應用安全的重要性也愈加突顯,越來越不容忽視。

在今年的RSAC上,應用安全無疑是最熱門的方向之一:《RSAC 2020趨勢報告》中指出的十大趨勢中,有兩項和應用安全直接相關:“實現產品的設計、開發和運營安全”、“聚焦軟件工程安全”;而今年創新沙盒比賽的十強名單中,竟然有五家都在做應用安全的相關方向。

[[317271]]

但是,當我們翻開這些報告和公司簡介,映入眼簾的都是“Product Security”、“DevSecOps”、“Code Security”、“WAF”、“Fuzzing”這些老生常談的詞匯。那么,有關應用安全的真正趨勢、真正熱點是什么呢?

筆者在仔細拜讀了趨勢報告、創新沙盒產品的簡介和部分會議報告之后,結合自己在應用安全領域的認知,為大家總結了如下幾個主要的應用安全技術新風向:

一、開源安全

在《RSAC 2020趨勢報告》的第二個趨勢“實現產品的設計、開發和運營安全”中提到:因為在今年收到的申請中,關于安全產品開發的議題遠超以往,因此RSAC針對產品安全、開源安全進行了特別的關注。有許多議題在開源代碼的使用、維護、測試、認證等方面,描述機構面臨的挑戰,并提出了最佳安全實踐。

要知道,“實現產品的設計、開發和運營安全”是除了會議主題“Human Element”之外的最主要趨勢,也就是真正的“民心所向”。開源安全,又作為其中尤為重要的一個細分領域,在該趨勢報告中被多次提及。

早在2017年,Forrester Research的一份研究就表明,為了加速應用的開發,開發人員常使用開源組件作為應用基礎,這導致80%-90%的代碼來自于開源組件。奇安信代碼安全實驗室的研究發現,88%的軟件開發項目因使用開源軟件引入了安全漏洞,平均每個軟件開發項目中存在44個已知開源軟件安全漏洞。由此可見,隨著開源組件在現代軟件中使用比率的持續增長,以及日益嚴峻的組件安全問題,開源(或第三方)組件的發現和管理已經成為AST解決方案中關鍵性甚至強制性的功能之一。

關于如何應對,Garter則在其應用安全測試領域的報告中一再指出,雖然SCA技術跟傳統的應用安全測試技術不太一樣,但應當是應用安全計劃中應對開源安全的、必不可少的一環。

什么是SCA技術呢?

軟件成分分析(SCA)技術是指通過對軟件的組成進行分析,識別出軟件中使用的開源和第三方組件(如底層庫、框架等等),從而進一步發現開源安全風險和第三方組件的漏洞。通常,SCA的檢測目標可以是源代碼、字節碼、二進制文件、可執行文件等的一種或幾種。除了在安全測試階段采用SCA技術對軟件進行分析以外,SCA技術還可以集成到MSVC、Eclipse等IDE或SVN、Git等版本控制系統,從而實現對開發者使用開源組件的控制。

二、應用安全編排與關聯

在《RSAC 2020趨勢報告》的第五個趨勢“聚焦軟件工程安全”中指出:以DevSecOps為中心的議題在持續增長和成熟,議題圍繞著風險管理、治理、合規性、流程、框架等各個方面展開了討論。

一方面,由于敏捷開發和DevOps的開發技術趨勢,對于應用安全產品的自動化、工具化、時間控制的要求越來越高;另一方面,在DevSecOps 的流程中,如何有效地使用各種應用安全產品,并將其結果進行關聯。

今年創新沙盒十強中的BluBracket、ForAllSecure,以及去年創新沙盒十強中的ShiftLeft,都宣稱能夠更好地幫助企業落地DevSecOps。

我們看一下這些產品的共性:

1. 和研發工具鏈進行集成

與研發工具鏈的集成是DevSecOps趨勢下,應用安全產品必須具備的基本屬性之一。譬如ForAllSecure的主打產品Mayhem,做為一款Fuzzing工具竟然可以和Travis、Jenkins以及Gitlab、Github等進行集成。

2. 追求低誤報率

誤報意味著需要人工介入進行審核,這樣必然會打破整個自動化的構建流程。因此,為了順應DevSecOps的需求,應用安全產品必須不斷降低其誤報率。以BluBracket為例,宣稱其檢測無誤報。

3. 關注檢測速度

更快的檢測,意味著更快的產品發布節奏。在ShiftLeft的宣傳中,50萬行的代碼檢測僅需10分鐘。

對于此,Gartner將這種技術從各種產品中抽取出來,稱之為應用安全編排與關聯(Application Security Orchestration and Correlation,簡稱ASOC):ASOC工具通過自動化工作流來簡化軟件漏洞的測試和修復。首先是安全測試自動化,其次將來自多個源(SAST、DAST、IAST、SCA、漏洞評估等)的數據提取到數據庫中,再通過關聯和分析檢測結果,以實現修補措施的統一和優先級排序。

隨著DevSecOps越來越被廣大企業所接受,ASOC在兩個關鍵領域所提供的便利將越來越明顯:一是對應用程序安全測試計劃的簡化,以帶來在管理工作流方面的效率提升;二是為最關鍵的安全風險進行優先級排序,進而解決資源稀缺的問題。

三、應用內保護

在今年的創新沙盒十強中,同時有兩家從事WAF產品研發的公司入選,一家是美國的Tala Security,另一家是源自法國的初創公司Sqreen。

如果只是傳統的WAF,肯定無法能夠進入創新沙盒十強。那我們來看下,這兩家產品,都有什么新穎的技術特色?

Tala Security的主打產品是“Client-side Web Application Firewall”,通過自動化部署和動態調整瀏覽器的本地控件(例如CSP、SRI、HSTS等安全策略)來防御跨站腳本、點擊劫持等攻擊。使用Tala WAF,并不需要更改應用程序代碼,從而將對性能的影響降到最低。

Sqreen產品平臺主要包括RASP以及In-App WAF兩個核心模塊。Sqreen宣稱其可以防御OWASP Top10攻擊(例如注入攻擊,XSS攻擊等),0-day攻擊,數據泄漏等攻擊??梢詣摻☉獙Ω呒墭I務邏輯威脅的安全自動化處置策略。

不難看出,這兩款產品實際上都使用應用內保護(In-APP Protection)這一種與傳統WAF不同的技術。那什么是應用內保護呢?

In-APP Protection是指在應用程序內(不同于網絡側或操作系統側)實施的解決方案,以使應用程序更能抵抗惡意數據泄露,入侵,篡改等攻擊。企業使用In-APP Protection可以保護其基于軟件的資產,并保護自己和客戶免受欺詐性攻擊。

In-APP Protection目前主要用于保護面向消費者的移動應用,尤其是對于那些運行于不受信任環境的應用程序。

當然,由于具體技術路線的不同,In-APP Protection技術可能還是需要開發人員的介入。因此,In-APP Protection技術的真正推廣,也需要開發者對于這類防護技術的認知不斷提升。

四、泛代碼安全

代碼作為構建各種應用、系統的基礎組件,其安全問題是軟件安全的根源性問題。因此,AST領域中有多類技術都可以應用在代碼安全保障中,例如靜態應用安全測試技術(SAST)技術、動態應用安全測試技術(DAST)技術、軟件成分分析(SCA)技術等。

而在今年的RSAC中,代碼安全的概念得到了進一步的延伸。正如RSAC創新沙盒公司BluBracket的網站上所述:一方面,代碼是公司最重要的資產和核心競爭力,必須給予保護;另一方面,鮮為人知的是,代碼也已成為企業的一個大攻擊面,尤其是考慮到現在軟件開發方式的開放性和協作性。

源代碼的安全管理往往是企業容易忽略的點,譬如近兩年頻發的由于GitHub代碼泄露而導致的一系列安全事件。跟傳統的SAST相比,BluBracket的創新之處就在于將代碼泄露和管控不當納入其產品的解決方案之中。其產品CodeInsight,主要對代碼進行發現、分類、持續跟蹤以及開源庫的檢測。

而在傳統的SAST領域,BluBracket的CodeSecure則采取相對較為輕量級的解決方案,重點只是尋找一些敏感信息如令牌、密碼、用戶隱私信息的泄露。因此其檢測速度較快、誤報率較低,也順應了DevSecOps的要求。

相對于前兩年在SAST領域火爆的基于人工智能的誤報、噪音篩除,我們可以看到,代碼安全并沒有繼續沿著技術深度去發展,而是往廣義的“泛代碼安全”去發展。

 【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2020-02-26 08:30:14

RSAC2020應用安全DevSecOps

2013-05-20 08:56:13

2010-11-26 12:47:04

2010-04-21 12:18:00

2010-08-30 15:48:09

2015-09-08 15:59:08

2011-11-14 09:58:33

2011-03-04 13:17:33

2019-06-05 13:00:36

2015-07-29 15:18:06

2023-12-20 14:08:20

2024-01-29 00:17:02

2021-08-02 18:08:53

網站安全SQL技術

2010-06-11 22:25:51

云計算安全隱患

2014-12-26 14:54:35

2015-01-28 09:39:07

2012-11-16 10:07:08

Staten云安全云計算

2021-12-01 23:20:25

網絡安全信息安全數據安全

2010-06-13 10:00:31

云計算安全

2012-02-01 13:24:37

點贊
收藏

51CTO技術棧公眾號

奇米777欧美一区二区| 91tv亚洲精品香蕉国产一区| 国产a精品视频| 97在线观看免费| 国产免费无遮挡吸奶头视频| 亚洲精品777| 亚洲高清不卡在线观看| 欧美一二三四五区| 精品国产va久久久久久久| 夜夜嗨av一区二区三区网站四季av| 国产一区二区三区欧美| 欧美xxxx日本和非洲| 日韩三区免费| 一区二区三区丝袜| 欧美日韩国产一二| 精品人妻午夜一区二区三区四区| 性色一区二区| 欧美黑人xxxⅹ高潮交| 非洲一级黄色片| 99久久人爽人人添人人澡 | 亚洲色图日韩av| 韩国一区二区在线播放| gogo亚洲高清大胆美女人体| 一区二区三区在线观看网站| 日韩免费毛片| 午夜av免费观看| 国产传媒久久文化传媒| 国产精品久久久久久av| 日韩精品久久久久久久| 亚洲精品成人| 在线视频日本亚洲性| 无码一区二区精品| 亚洲不卡在线| 欧美夫妻性生活| 污污的网站18| 欧美福利在线播放| 亚洲一区二区三区在线播放| 影音先锋欧美资源| 川上优的av在线一区二区| 国产成人8x视频一区二区| 成人精品久久久| 中文字幕一区2区3区| 免费视频一区| 欧美在线视频网| 国产精品1000| 激情婷婷欧美| 欧美大秀在线观看| 国产精品suv一区二区88| 欧美午夜精品一区二区三区电影| 精品国产一区二区三区忘忧草| 色黄视频免费看| 久久69成人| 欧美日韩精品一区二区三区蜜桃| 亚洲77777| 成人亚洲免费| 欧美日韩aaaaaa| 无限资源日本好片| 91成人福利社区| 日韩欧美一区二区在线视频| 欧美一级xxxx| 欧美国产亚洲精品| 精品区一区二区| 95视频在线观看| 欧美三级自拍| 亚洲日本欧美日韩高观看| 亚洲精品成人无码| 日韩在线中文| 欧美成人全部免费| 久久成人在线观看| 99亚洲精品| 日韩av电影国产| 少妇又紧又色又爽又刺激视频| 日韩电影在线免费看| 国产精品久久久久久久久借妻| 中文字幕乱码无码人妻系列蜜桃| 麻豆成人久久精品二区三区红| 国产一区二区视频在线观看| av天堂一区二区三区| 不卡大黄网站免费看| 久久久久成人精品免费播放动漫| 国产福利免费在线观看| 中文字幕一区二区三区乱码在线| 青青草综合视频| 在线观看涩涩| 欧美亚洲高清一区| 亚洲精品久久久久久| 欧美a级网站| 色综久久综合桃花网| 激情五月少妇a| 西西人体一区二区| 国产欧美一区二区| 黑人精品一区二区三区| 国产视频一区在线播放| 精品日韩在线播放| 午夜影院一区| 91精品国产综合久久香蕉的特点| 亚洲国产精品自拍视频| 成人激情开心网| 久久久伊人日本| 青青草视频在线观看免费| 韩国欧美一区二区| 欧美欧美一区二区| av网站网址在线观看| 欧美日韩另类字幕中文| 可以看污的网站| 午夜先锋成人动漫在线| 久久黄色av网站| 夜夜爽妓女8888视频免费观看| 国产麻豆精品久久一二三| 欧美视频1区| 久草在线视频网站| 欧美精品一级二级| 白白色免费视频| 亚洲精品资源| 91色琪琪电影亚洲精品久久| 精品久久久久一区二区三区| 一区二区三区日韩精品| 超碰在线播放91| 性欧美lx╳lx╳| 欧美激情网站在线观看| 一级全黄裸体免费视频| 久久精品欧美日韩| 免费看又黄又无码的网站| 国产午夜精品一区在线观看 | 3d动漫精品啪啪一区二区三区免费 | 天堂va蜜桃一区二区三区 | 伊人久久综合影院| 久久久久久91| a毛片在线免费观看| 中文字幕一区二区三区不卡| 色综合色综合色综合色综合| 亚洲性视频大全| 国内精品小视频在线观看| 国产富婆一级全黄大片| 国产人成亚洲第一网站在线播放 | 日本aⅴ免费视频一区二区三区| 国产在线一区二区三区播放| 色黄网站在线观看| 91精品中文字幕一区二区三区| 亚洲精品91在线| 久久久www| 欧美亚州在线观看| 小h片在线观看| 精品偷拍各种wc美女嘘嘘| 日本中文字幕免费观看| 成人亚洲精品久久久久软件| 大荫蒂性生交片| 91久久偷偷做嫩草影院电| 米奇精品一区二区三区在线观看| 一区二区三区免费在线视频| 国产精品九色蝌蚪自拍| 夜夜夜夜夜夜操| 欧美激情理论| 亚洲va国产va天堂va久久| 国产精品一卡二卡三卡| 欧美一级欧美一级在线播放| 2021亚洲天堂| 丁香六月综合激情| 亚洲人成无码网站久久99热国产| 国产一区二区三区亚洲| 91国产精品电影| 牛牛热在线视频| 在线免费观看不卡av| 日韩一区二区三区四区视频| 国精品**一区二区三区在线蜜桃| 免费观看国产视频在线| 99久久香蕉| 欧美又大又粗又长| a中文在线播放| 91精品国产一区二区人妖| 久久久久亚洲av无码专区体验| jlzzjlzz亚洲日本少妇| 成年人视频网站免费观看| 色135综合网| 91文字幕巨乱亚洲香蕉| 国产在线88av| 尤物yw午夜国产精品视频明星| 一级黄在线观看| 一区二区三区精品在线| 亚洲自拍偷拍一区二区| 蜜臀av一区二区在线观看| 日韩精品免费一区| 夜夜春成人影院| 91免费看国产| 亚洲最大网站| 蜜臀久久99精品久久久久久宅男| 黄色av小说在线观看| 色老综合老女人久久久| 亚洲综合网在线| 91视频国产资源| 三区视频在线观看| 一区二区久久| 特级黄色录像片| 日韩欧美影院| 亚洲aa在线观看| 蜜桃视频动漫在线播放| 精品精品国产国产自在线| 国产小视频免费观看| 欧美日韩中文精品| 日本中文字幕免费| 国产精品成人免费精品自在线观看| 亚洲精品第二页| 久久狠狠亚洲综合| 国产肥臀一区二区福利视频| 一个色综合网| 日韩国产美国| 欧美理论电影在线精品| 亚洲综合在线播放| 久久99久久99精品免观看软件| 久久久久久成人精品| av网站无病毒在线| 国产视频一区在线| www.久久精品.com| 欧美日韩精品欧美日韩精品| 国产免费av一区二区| 自拍av一区二区三区| 一级性生活大片| 国产成人自拍在线| 手机免费看av网站| 日本在线不卡视频| 黄色动漫网站入口| 国模 一区 二区 三区| 中文字幕av日韩精品| 国内精品久久久久久久久电影网 | 一区二区欧美视频| 国产美女网站视频| 日本一区二区免费在线观看视频| 亚洲激情 欧美| 国产超碰在线一区| 亚洲在线观看网站| 捆绑调教一区二区三区| 成年人在线观看视频免费| 亚洲一区一卡| 欧美,日韩,国产在线| 黄色av日韩| 欧美中日韩在线| 欧美日韩免费| 肉大捧一出免费观看网站在线播放| 欧美oldwomenvideos| 亚洲激情啪啪| 久久人人88| 一区二区三区久久网| 日韩精品四区| 亚洲砖区区免费| 日韩伦理一区| 中文精品视频一区二区在线观看| 久久亚洲影视| 懂色av一区二区三区四区五区| 91欧美在线| 国产a级片免费看| 婷婷激情图片久久| 91免费视频黄| 狠狠色综合网| 日韩精品 欧美| 性娇小13――14欧美| 男人的天堂日韩| 精品一区二区三区的国产在线播放| 久久国产精品国产精品| 紧缚奴在线一区二区三区| 日韩不卡的av| 不卡电影免费在线播放一区| 3d动漫精品啪啪一区二区下载 | 国产在线不卡一卡二卡三卡四卡| 午夜xxxxx| 成人午夜视频网站| 亚洲av无码成人精品国产| 国产亚洲一本大道中文在线| 日本黄区免费视频观看| 亚洲欧洲综合另类| 国产无遮挡又黄又爽又色| 色哟哟一区二区| 一级特黄特色的免费大片视频| 欧美一区二区三区色| 亚洲免费不卡视频| 亚洲精品一区av在线播放| 1024国产在线| 欧美激情小视频| 午夜无码国产理论在线| 1卡2卡3卡精品视频| 亚洲区小说区| www.亚洲一区二区| 先锋影音久久| 性久久久久久久久久久久久久| 成人性生交大片免费看视频在线 | 日韩精品免费一区二区在线观看 | v天堂福利视频在线观看| 97色在线视频| 24小时成人在线视频| 国产欧美一区二区视频| 精品一区二区三区在线| 成人污网站在线观看| 久久久久99| 中文字幕一二三| 欧美激情一区二区三区全黄| 一区二区在线观看免费视频| 91极品视觉盛宴| 亚洲国产精品18久久久久久| 亚洲性69xxxbbb| 大香伊人久久| 成人免费淫片视频软件| 国产一区二区在线| 800av在线免费观看| 久久国产成人午夜av影院| 亚洲美女高潮久久久| 国产精品亲子伦对白| 日韩少妇高潮抽搐| 日韩欧美中文一区| а√天堂中文在线资源bt在线| 久久免费在线观看| 欧洲亚洲精品久久久久| 欧美日韩高清免费| 激情欧美一区二区三区| 成人不卡免费视频| www.欧美亚洲| 欧美做爰爽爽爽爽爽爽| 日韩欧美在线看| 五月天久久久久久| 欧美大片网站在线观看| 欧美xnxx| 欧美日韩在线精品| 99在线热播精品免费99热| 欧美午夜aaaaaa免费视频| 91视频免费观看| 日韩乱码一区二区| 91精品国产色综合久久不卡电影| 邻家有女韩剧在线观看国语| 97精品国产91久久久久久| 成人自拍视频| 亚洲图片小说在线| 全部av―极品视觉盛宴亚洲| 中文视频在线观看| 亚洲国产日韩综合久久精品| 99精品免费观看| 中文字幕亚洲精品| 日韩精品免费观看视频| 极品校花啪啪激情久久| 亚洲黑丝一区二区| 欧美成人精品一区二区综合免费| 亚洲欧美影音先锋| 国产麻豆91视频| 久久伊人免费视频| 国产91在线精品| 在线电影看在线一区二区三区| 麻豆91在线播放免费| 男人天堂av电影| 在线看日韩精品电影| 国产专区在线播放| 日韩免费视频在线观看| 奇米色欧美一区二区三区| 97精品视频在线观看自产线路二| 91无套直看片红桃在线观看| 欧美亚洲动漫另类| 国产一级网站视频在线| 国产精品久久久久aaaa九色| 国产一区2区| www日韩视频| 欧美国产视频在线| 一级视频在线播放| 中文字幕精品一区二区精品| 国产高清亚洲| 免费高清一区二区三区| 国产精品一卡二卡| 豆国产97在线 | 亚洲| 亚洲精品一区中文字幕乱码| 美女的胸无遮挡在线观看| 日本成人黄色免费看| 麻豆精品视频在线| 一区二区三区影视| 欧美本精品男人aⅴ天堂| 蜜桃麻豆影像在线观看| 欧美污视频久久久| 国内久久精品视频| 日韩欧美高清在线观看| 日韩欧美亚洲一区二区| 999av小视频在线| 日韩av电影免费在线| 日韩精品成人一区二区三区| 日本 欧美 国产| 亚洲国产精品国自产拍av秋霞| 国产www视频在线观看| 欧美激情论坛| 国产在线精品一区在线观看麻豆| 婷婷社区五月天| 日韩av影视在线| 欧美视频免费看| 色播五月综合| 国产成a人亚洲精| 日韩黄色一级视频| 日韩中文视频免费在线观看| 在线日韩三级| 黄色一级视频在线播放| 久久久不卡影院| 国产婷婷在线视频| 奇米成人av国产一区二区三区| 欧美黄色录像片| 三上悠亚影音先锋| 欧美一区二区精品| 欧美性片在线观看| 免费人成自慰网站| 亚洲国产电影在线观看|