精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

服務外包開始過程中如何抵御SQL攻擊

責任編輯:editor03

2014-11-05 15:35:20

摘自:TechTarget中國

研究所最新報告稱,65%的受訪者在過去一年遭遇了SQL注入攻擊,然而,很少有企業采取了一致的措施來阻止這種攻擊。我們外包了大量開發工作。

研究所最新報告稱,65%的受訪者在過去一年遭遇了SQL注入攻擊,然而,很少有企業采取了一致的措施來阻止這種攻擊。我們外包了大量開發工作,仍然難以讓開發人員在質量保障(QA)過程中執行一致的審計代碼驗證。考慮到這一點,我們如何利用有限的資源來防止這些攻擊呢?

Nick Lewis:現在有很多可用的工具讓腳本小子用來廣泛掃描SQL注入(SQLi),如此看來,如果只有65%的受訪者遭遇了SQLi攻擊,那么,這說明35%的受訪者在其環境中沒有有效的監控來發現這些攻擊。換句換說,幾乎每個企業都是SQLi攻擊的目標。

當你外包開發工作時,你需要提出一些問題。首先,在與外包開發商的合同中是否有安全要求?這些外包開發商需要標準來遵循安全開發生命周期?他們是否對系統開發生命周期和如何安全地編碼接受過培訓?外包開發商對代碼中的漏洞是否承擔責任?如果這些問題的答案是否定的,那么,在未來合同中應該增加這些條款,并且,現有合同應該進行修訂來涵蓋這些條款。

除了外包和這些條款,企業還可以添加SQLi掃描儀或者攻擊工具來發現軟件開發過程質量保障周期中的SQLi漏洞,并提高安全性。

開放Web應用安全項目有一個SQLi抵御手冊來幫助企業和開發人員阻止攻擊。企業甚至可以使用腳本小子在其攻擊中使用的相同工具來發現潛在易受攻擊的代碼或應用。企業還可以執行靜態代碼分析來審計任何SQLi攻擊代碼。在這些代碼進入生產階段后,企業可以使用Web應用防火墻來阻止潛在SQLi攻擊,或者,利用入侵防御系統或防火墻中的功能來阻止攻擊。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 金山区| 墨竹工卡县| 醴陵市| 哈密市| 万荣县| 兴安县| 乐至县| 堆龙德庆县| 安远县| 涟源市| 高淳县| 安陆市| 绿春县| 秦皇岛市| 泗水县| 太仓市| 鸡东县| 二连浩特市| 图们市| 崇信县| 福安市| 临泽县| 陆河县| 江山市| 皮山县| 禹城市| 井陉县| 灌阳县| 阿克陶县| 秭归县| 阿图什市| 荣成市| 惠州市| 墨脱县| 昌都县| 砚山县| 增城市| 临海市| 台南县| 清徐县| 江安县|