婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 如何在外包開發時抵御SQL注入攻擊

如何在外包開發時抵御SQL注入攻擊

熱門標簽:地圖標注怎么拍照注冊 長葛辦理400電話哪家便宜 外呼系統和手機的區別 長沙銷售外呼系統定制 德州真人電銷機器人軟件 人工外呼系統源碼 廣州電話外呼系統價格 商戶地圖標注免費 高德地圖標注服務合同

Ponemon研究所最新報告稱,65%的受訪者在過去一年遭遇了SQL注入攻擊,然而,很少有企業采取了一致的措施來阻止這種攻擊。我們外包了大量開發工作,仍然難以讓開發人員在質量保障(QA)過程中執行一致的審計代碼驗證。考慮到這一點,我們如何利用有限的資源來防止這些攻擊呢?

Nick Lewis:現在有很多可用的工具讓腳本小子用來廣泛掃描SQL注入(SQLi),如此看來,如果只有65%的受訪者遭遇了SQLi攻擊,那么,這說明35%的受訪者在其環境中沒有有效的監控來發現這些攻擊。換句換說,幾乎每個企業都是SQLi攻擊的目標。

當你外包開發工作時,你需要提出一些問題。首先,在與外包開發商的合同中是否有安全要求?這些外包開發商需要標準來遵循安全開發生命周期?他們是否對系統開發生命周期和如何安全地編碼接受過培訓?外包開發商對代碼中的漏洞是否承擔責任?如果這些問題的答案是否定的,那么,在未來合同中應該增加這些條款,并且,現有合同應該進行修訂來涵蓋這些條款。

除了外包和這些條款,企業還可以添加SQLi掃描儀或者攻擊工具來發現軟件開發過程質量保障周期中的SQLi漏洞,并提高安全性。

開放Web應用安全項目有一個SQLi抵御手冊來幫助企業和開發人員阻止攻擊。企業甚至可以使用腳本小子在其攻擊中使用的相同工具來發現潛在易受攻擊的代碼或應用。企業還可以執行靜態代碼分析來審計任何SQLi攻擊代碼。在這些代碼進入生產階段后,企業可以使用Web應用防火墻來阻止潛在SQLi攻擊,或者,利用入侵防御系統或防火墻中的功能來阻止攻擊。

標簽:鞍山 麗江 公主嶺 運城 社保稅務催繳 濮陽 西雙版納 吉安

巨人網絡通訊聲明:本文標題《如何在外包開發時抵御SQL注入攻擊》,本文關鍵詞  如,何在,外包,開發,時,抵御,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《如何在外包開發時抵御SQL注入攻擊》相關的同類信息!
  • 本頁收集關于如何在外包開發時抵御SQL注入攻擊的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 定襄县| 紫云| 嘉祥县| 剑川县| 甘泉县| 会泽县| 定结县| 沙河市| 惠安县| 麻江县| 伊金霍洛旗| 毕节市| 吐鲁番市| 亚东县| 岳池县| 慈利县| 沧州市| 望都县| 井冈山市| 含山县| 安西县| 黄浦区| 新化县| 托克逊县| 宣恩县| 广河县| 牡丹江市| 隆回县| 乐陵市| 遵义市| 寻乌县| 大连市| 大城县| 襄樊市| 齐河县| 高淳县| 陆良县| 鹤岗市| 山阳县| 台安县| 安岳县|