亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會(huì)保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺(tái)
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        CEO必須重視軟件開發(fā)安全和安全編碼

        時(shí)間:2010-08-31 17:15來源:未知 www.hndydb.com

        IBM安全研究高級(jí)架構(gòu)師Ryan Berg表示,金融服務(wù)業(yè)在推動(dòng)安全編碼實(shí)現(xiàn)上遠(yuǎn)遠(yuǎn)領(lǐng)先于其他產(chǎn)業(yè),而其它的公司,包括一些規(guī)模較小的獨(dú)立軟件供應(yīng)商,并沒有為此做出努力。Berg表示,一個(gè)公司的首席執(zhí)行官可以改變這種狀況。Berg強(qiáng)調(diào),如果首席執(zhí)行官承諾大幅改善軟件開發(fā),并且有一定的預(yù)算支持,這將給整個(gè)軟件開發(fā)過程帶來更多積極有利的變化。在此次采訪中,Berg列出了一些可能導(dǎo)致安全威脅的領(lǐng)域,并解釋了公司如何才能逐步提升自己的軟件開發(fā)過程,以及從哪些發(fā)展模式中可獲得指導(dǎo)。

        我們了解到大多數(shù)公司都把重點(diǎn)放在安全軟件開發(fā)上。為什么要優(yōu)先考慮軟件的安全性呢?

        Ryan Berg:大約12年前,我在一家名為BBN的公司工作, 那時(shí)BBN是第一家管理防火墻服務(wù)器的公司,被人們所熟知。在12年前,對(duì)一個(gè)公司來說最大的威脅之一是來自網(wǎng)絡(luò)的訪問,這是每個(gè)人都在關(guān)心的問題。于是防火墻孕育而生,你只需要一個(gè)高層次的管理員來配置防火墻。然而,我們的網(wǎng)絡(luò)運(yùn)營(yíng)中心最大的需求之一是:“你能為我打開這個(gè)端口嗎?”隨著越來越多的應(yīng)用程序移植到網(wǎng)絡(luò)上,為了保證人們正常工作,試圖打開防火墻的需求越來越多。當(dāng)時(shí)的應(yīng)用程序和網(wǎng)絡(luò)應(yīng)用程序都相當(dāng)糟糕。那時(shí)的威脅來自于網(wǎng)頁置換,隨后網(wǎng)絡(luò)開始演變。大約在5年前,我們看到越來越多的動(dòng)態(tài)信息被放到了網(wǎng)絡(luò)上,同時(shí)網(wǎng)絡(luò)也增加了一些更為實(shí)際的業(yè)務(wù)功能。雖然防火墻還規(guī)定了一個(gè)安全基準(zhǔn),但是用戶可以通過允許開啟80端口,免費(fèi)、快速地訪問網(wǎng)絡(luò)。曾經(jīng)人們所理解的內(nèi)網(wǎng)和外網(wǎng)概念已經(jīng)被徹底打破。大多數(shù)公司一旦在互聯(lián)網(wǎng)上開展業(yè)務(wù),都會(huì)開放80端口允許訪問他們的網(wǎng)絡(luò),這樣他們基本上也為來自外界的訪問打開了方便之門。

        很多應(yīng)用程序已經(jīng)放在網(wǎng)絡(luò)了,攻擊者似乎不再通過操作系統(tǒng)漏洞,而是通過瀏覽器的漏洞以及一些其他面向網(wǎng)絡(luò)應(yīng)用程序的漏洞來發(fā)動(dòng)攻擊,是這樣的嗎?

        Berg:由于操作系統(tǒng)廠商在操作系統(tǒng)安全防范上做的很好,人們逐漸意識(shí)到攻擊者想得到的只是數(shù)據(jù)。這是一個(gè)數(shù)據(jù)經(jīng)濟(jì)時(shí)代。商務(wù)分析人士希望獲得這些數(shù)據(jù)來推動(dòng)自己的業(yè)務(wù)發(fā)展,黑客也想得到這些數(shù)據(jù)來推動(dòng)自己的業(yè)務(wù)發(fā)展。獲得數(shù)據(jù)的方式將不再是通過網(wǎng)絡(luò)和入侵操作系統(tǒng)。黑客正嘗試讓應(yīng)用程序本身去訪問這些數(shù)據(jù),然后直接摧毀這些應(yīng)用程序。黑客試圖用一種邪惡的方式來合法的獲取數(shù)據(jù)。這就是為什么類似于SQL注入和跨站點(diǎn)腳本攻擊(XSS)這樣的攻擊成為主流的原因。這些都只是攻擊者用來破壞應(yīng)用程序正常功能的方式。軟件缺陷、不良設(shè)計(jì)或編碼質(zhì)量低下都是客觀存在的。

        如果一家公司要把軟件安全列為優(yōu)先項(xiàng)目,那么它該從哪入手?公司里誰應(yīng)該起帶頭作用?

        Berg:我認(rèn)為應(yīng)該從首席執(zhí)行官開始。你必須改變你對(duì)軟件制造的思維方式。公司改變其軟件制造方式的唯一途徑就是通過首席執(zhí)行官的領(lǐng)導(dǎo)。我接觸過很多公司,并不是開發(fā)人員不想做正確的事情。他們也并不希望編寫出糟糕的代碼。但開發(fā)人員沒有被告知,這是我們業(yè)務(wù)的一個(gè)基本職能。軟件交付使用時(shí)一定要具備安全性。為了使這成為一個(gè)標(biāo)準(zhǔn)以及讓開發(fā)人員能夠堅(jiān)持自己的開發(fā)理念,必須從公司最高管理層開始貫徹落實(shí)。我從來沒有告訴過任何公司不要關(guān)心他們的軟件質(zhì)量。如果你關(guān)心軟件質(zhì)量,那么你必須關(guān)注它的安全性,因?yàn)椴豢赡艽嬖谌狈Π踩缘母哔|(zhì)量軟件。公司花費(fèi)了太多的精力在質(zhì)量上。有專門的質(zhì)量檢測(cè)工程師負(fù)責(zé)產(chǎn)品的測(cè)試。但是,還需要專門的工程師來測(cè)試軟件的安全性。質(zhì)量檢測(cè)工程師不能進(jìn)行這個(gè)測(cè)試,因?yàn)檫@是另外一門技術(shù)。所以需要有一個(gè)企業(yè)承諾需求和一個(gè)企業(yè)提供這樣的職能。

        一旦做出這種承諾,將會(huì)產(chǎn)生許多種不同的模式,我們可以以此作為指南。比如成熟度模型(BSIMM)中的建筑安全就很管用。微軟也將它的SDL廣泛應(yīng)用。您對(duì)這些不同的模式怎么看?這會(huì)是一個(gè)很好的起步平臺(tái)嗎?

        相關(guān)閱讀
      2. 阿里云手機(jī)安全性遭質(zhì)疑 100G云存儲(chǔ)也是噱頭
      3. 穩(wěn)定可靠 Windows7系統(tǒng)安全方面的改進(jìn)
      4. Windows7安全性再次提升:改善的UAC
      5. 甲骨文收購(gòu)Passlogix以加強(qiáng)軟件安全性
      6. 王志海:明朝萬達(dá)做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
      7. Anchiva攜手英邁,合力拓展網(wǎng)絡(luò)安全市場(chǎng)
      8. 卡巴安全部隊(duì)掃清黑帽搜索隱患
      9. 英特爾CISO:安全最大的威脅是對(duì)風(fēng)險(xiǎn)的誤解

      10. 上一篇:熊貓安全軟件獲唯一檢測(cè)能力冠軍
        下一篇:虛擬化安全:控制虛擬機(jī)才是真正關(guān)鍵!

        濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點(diǎn)
        • 健康
        • 教育
        • 新聞
        • 美食