精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

讓云API遠離黑客攻擊

責任編輯:editor005 作者:張培穎 翻譯 |來源:企業網D1Net  2015-09-22 14:32:07 本文摘自:TechTarget中國

沒有合適的安全措施,云API就會成為黑客的一扇門。那么如何確保云API的安全呢?

開發者可以使用云應用編程接口編碼,而這個接口具備一項云提供商的服務。但是同時對于云應用也是危險的,因為API也具備受攻擊的一面,可能危害敏感業務數據。這意味著提供商和軟件開發者需要按優先次序確定云API的安全。

讓云API遠離黑客攻擊

  無會話安全實踐促進更好的云端可擴展性

首先,像數據體內或者在簡單對象訪問協議頭的用戶名和密碼是不安全的。相反,開發者應該使用無會話安全實踐,別不HTTP認證,基于口令的認證或者Web服務安全。無會話安全也促進了更好地云服務可擴展性,因為任何服務器都可以處理用戶請求,而且無需在它們之間共享會話。

開發者應該確定是否一個API執行了第二次安全檢查,比如用戶是否有合適的授權去查看、編輯或者刪除服務和數據。一旦最初的認證是清晰的,開發者通常忽略了第二次的安全策略。

云提供商和開發者應該針對常見威脅測試云API安全,比如注入式攻擊和跨站偽造。對于云服務提供商正在創建的API,測試尤為重要。然而,用戶應該獨立的核實云API安全,因為其對于審計和法規遵從非常重要。

如果加密密鑰是API調用訪問和認證方法論的一部分,就要安全地存儲密鑰,而且永遠不要將其編碼到一個文件或者腳本里面。

執行API變更報告

雖然安全是云API構造和使用的一個關鍵部分,但是對于考慮變更日志和報告特性也很重要。這個特性可以幫助追蹤用戶訪問的云資源以及數據和配置變更。

軟件開發者引用一個或者更多的云API調用改變了云托管的數據,發布了新的計算資源,并且變更了資源供應到一個云實例。每一個這種活動都應該生成日志追蹤,開發者可以方便地訪問。綜合日志對于審計、法律追蹤和其他的法規 問題至關重要。

關鍵字:API調用黑客攻擊

本文摘自:TechTarget中國

x 讓云API遠離黑客攻擊 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

讓云API遠離黑客攻擊

責任編輯:editor005 作者:張培穎 翻譯 |來源:企業網D1Net  2015-09-22 14:32:07 本文摘自:TechTarget中國

沒有合適的安全措施,云API就會成為黑客的一扇門。那么如何確保云API的安全呢?

開發者可以使用云應用編程接口編碼,而這個接口具備一項云提供商的服務。但是同時對于云應用也是危險的,因為API也具備受攻擊的一面,可能危害敏感業務數據。這意味著提供商和軟件開發者需要按優先次序確定云API的安全。

讓云API遠離黑客攻擊

  無會話安全實踐促進更好的云端可擴展性

首先,像數據體內或者在簡單對象訪問協議頭的用戶名和密碼是不安全的。相反,開發者應該使用無會話安全實踐,別不HTTP認證,基于口令的認證或者Web服務安全。無會話安全也促進了更好地云服務可擴展性,因為任何服務器都可以處理用戶請求,而且無需在它們之間共享會話。

開發者應該確定是否一個API執行了第二次安全檢查,比如用戶是否有合適的授權去查看、編輯或者刪除服務和數據。一旦最初的認證是清晰的,開發者通常忽略了第二次的安全策略。

云提供商和開發者應該針對常見威脅測試云API安全,比如注入式攻擊和跨站偽造。對于云服務提供商正在創建的API,測試尤為重要。然而,用戶應該獨立的核實云API安全,因為其對于審計和法規遵從非常重要。

如果加密密鑰是API調用訪問和認證方法論的一部分,就要安全地存儲密鑰,而且永遠不要將其編碼到一個文件或者腳本里面。

執行API變更報告

雖然安全是云API構造和使用的一個關鍵部分,但是對于考慮變更日志和報告特性也很重要。這個特性可以幫助追蹤用戶訪問的云資源以及數據和配置變更。

軟件開發者引用一個或者更多的云API調用改變了云托管的數據,發布了新的計算資源,并且變更了資源供應到一個云實例。每一個這種活動都應該生成日志追蹤,開發者可以方便地訪問。綜合日志對于審計、法律追蹤和其他的法規 問題至關重要。

關鍵字:API調用黑客攻擊

本文摘自:TechTarget中國

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 镇雄县| 社旗县| 开平市| 虹口区| 积石山| 昌图县| 庐江县| 崇义县| 五寨县| 东莞市| 安平县| 南宁市| 阿鲁科尔沁旗| 广饶县| 饶平县| 麟游县| 香港| 古交市| 沐川县| 望江县| 建阳市| 荔浦县| 乌苏市| 镇康县| 习水县| 黔西县| 普兰县| 夏邑县| 中阳县| 南涧| 湘潭县| 平顺县| 海丰县| 宁晋县| 莱芜市| 蕲春县| 驻马店市| 十堰市| 宜城市| 逊克县| 鲜城|