精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web安全系列選題之 敏捷開發需事先內置

安全 應用安全
云計算等新型應用模式的出現,促使更多的應用程序運行著互聯網上,基于web應用程序可謂是隨處可見。

云計算等新型應用模式的出現,促使更多的應用程序運行著互聯網上,基于web應用程序可謂是隨處可見。這無疑對應用程序的安全性是個巨大考驗。

敏捷(Agile)開發日漸流行,很多開發者都采用安全功能事后補充是這種開發方式,無疑為未來的應用程序埋下了安全隱患。安全性必須是應用程序開發方法當中一個不可或缺的部分,敏捷開發流程也不例外。

應用程序安全性已成為所有軟件開發項目的一個關鍵部分。它包括在整個軟件開發生命周期中采取的所有措施,旨在防止程序缺陷被人利用。在應用程序的需求征集、設計、開發、部署、升級或維護等階段逐漸出現的眾多缺陷成了網絡攻擊的基礎。

由于應用程序缺乏固有的安全性,加上編程方法很糟糕,應用程序經常被黑客們鉆空子,并且幫助導致了數據泄密及知識產權失竊引起的重大經濟損失。這就是為什么安全性必須是應用程序開發方法當中一個不可或缺的部分,敏捷(Agile)開發流程也不例外。

據說敏捷開發流程早在2001年11月就問世了。近些年來,這種軟件開發方法日漸流行。敏捷開發流程致力于把程序開發與客戶需求和公司目標統一起來的迭代發現和開發。

盡管如此,筆者還是發現,敏捷開發的基本特點往往決定了直到業務功能建成后才考慮安全問題。許多時候,安全不是事先添加到最初發布的功能中,因而使敏捷應用程序的安全功能成了事后擴充(bolted on)的,而不是事先內置(built in)的。

我在分析應用程序安全問題時,往往把它們分成兩類:業務邏輯缺陷和技術安全漏洞。大家已認識到,安全必須事先內置到應用程序當中,而不是最后擴充上去。如果使用敏捷開發方法,這就帶來了難題。

這還引發了頗有意義的爭論:敏捷開發是否適用于涉及敏感安全信息的應用程序?或者是否適用于為進入其他系統提供秘密通道(即后門)的應用程序?

與許多人一樣,筆者也認為敏捷開發流程并不適用于對安全很敏感的應用軟件。這主要是由于敏捷開發流程具有輕便、非正式、漸進式開發(build-as-you-go)的特性。安全功能必須事先內置,而不是事后擴充;因而,安全功能必須融入到整個敏捷開發流程當中。

項目動工之前就要開始考慮安全了。必須一開始就要制訂安全策略和目標。之后及在項目定義步驟期間,必須制訂及記錄重要的安全需求和目標,并且告知開發團隊。一旦我們奠定了這些安全基礎,必須評估滿足這些目標的必要條件。在范圍界定和評估步驟,必須抽出時間來審查不斷變化的需求,從而完善安全需求和目標。

界定安全范圍、估計所需工作量后,可以制訂重要的安全計劃。你在制訂這些重要的安全計劃時,必須明確安全協調活動,以便評估迭代開發工作過程中每個階段的安全措施,并且確保這些措施已在考慮之中?,F在基礎打好了,我們就可以探討在迭代開發周期(sprint,一般最多以30天為一個周期)內的安全。

迭代開發的首要步驟之一就是,為每個迭代開發周期確立一個主題,這個主題定義了這個開發階段著重處理哪種類型的功能。明確了每個迭代開發周期的主題后,就要發現及記錄預測的對安全帶來的影響,可能還要在開發過程中建立樁模塊(stub)。

借助建立樁模塊這種方法,不需要先為完整功能編寫代碼,就可以開發應用程序的某些部分。現在有必要獲取滿足下面這個條件的與安全有關的場景和細節:它們要與某個迭代開發周期的迭代發現和開發過程中所定義的功能相一致。

發現了安全需求后,就必須作出這個決定:現在添加安全功能、為它們建立樁模塊,還是推遲到以后的迭代開發周期來添加。兩個方面確實影響了把安全添加到迭代開發周期當中的決定。其中對這個決定影響最大的就是,會不會部署及積極使用軟件,以及會不會涉及安全風險和敏感信息。

如果軟件要加以部署,就必須事先內置安全,并進行測試,這是迭代開發周期的一部分。不然,建立樁模塊或推遲都是切實可行的選擇。這時候,迭代開發開始了。軟件開發好后,通常進行低層測試,還要演示,并讓客戶進行代碼走查(code walkthrough)。這些測試用例和場景必須實際檢驗安全措施。

話雖如此,實際檢驗這一步并不出現,這是我的個人經驗。所有添加的與安全有關的功能和特性都必須進行實際檢驗和演示。測試和代碼審查方面必須加大關注力度,尤其要注意競態條件、跨站腳本、信息泄漏和SQL注入攻擊。

事實已證明,這四種編碼問題都是Web應用程序當中最常見的軟件漏洞。一旦完成了基本測試,就可以讓軟件進入到模擬的部署環境。

作為迭代開發周期一部分提供的軟件安裝到具有代表性的操作環境中。十有八九,開發環境與操作環境大不一樣。這會導致軟件操作問題和安全問題。這時就需要部署到模擬生產環境的環境中,那樣才能解決這些問題。之前使用的所有測試用例和場景構成了回歸測試(regression testing)的基礎。

自動化測試腳本重新運行,確認在新環境下能夠正常操作。另外,建立新的測試腳本和場景,以便從頭到尾全面檢驗軟件;還要進行檢查及測試,查找有無軟件漏洞。一旦所有這些測試都成功通過,軟件可以進入到下一個階段:客戶驗收階段。

在這個階段,作為一個或若干迭代開發周期的一部分提供的軟件進行演示、評估和驗證,最終由商業客戶決定驗收或拒收。這一步必須包括對安全進行檢查。正如客戶有商業驗收標準,他們也應當制訂安全驗證標準。盡管這看似過于絕對化,其實不是這樣。有條件驗收是普遍慣例。

要是某個地方出現了變化,項目發起人往往只接收某個迭代開發周期的交付成果。如果確認了驗收條件,就要安排時間進行返工。一旦安排了時間,滿足驗收條件所需的返工就必須完成。一旦返工完成,并通過測試,就要審查返工部分,并向商業客戶進行演示,確保符合有條件驗證的目的。

獲得汲取的教訓是指收集、記錄及分析迭代開發期間所收到反饋的過程。這項工作很關鍵,那樣隨后的迭代開發周期就能從中獲益。

這項工作很關鍵的理由還在于,獲得安全方面汲取的教訓讓團隊成員有機會反省迭代開發周期過程中導致安全缺陷的任務、事件和活動。另外,獲得汲取的教訓需要回過頭去分析一下風險管理工具,并記錄優點和不足。

迄今為止開發出來的所有軟件必須整合起來加以驗證。一旦完成了這項工作,就必須加以驗證,以確保功能正常。短期內還需要監測及跟蹤,確保所有軟件和系統組件能協同順暢運行,沒有帶來安全漏洞。要站在安全的角度,測試系統之間的相互關系。必須在這個步驟創建及運用新的安全測試場景。

此外,如前所述,測試和代碼審查方面必須加大關注力度,尤其要注意跨站腳本、信息泄漏和SQL注入攻擊。一旦各方面可以協同順暢運行、而且安全,就可以準備發布到生產環境了。軟件發布管理(RM)是所有軟件開發方法和項目當中比較新的一部分。RM充當所有業務部門和IT部門之間的連接紐帶,可以保障順利過渡至新系統。

最后,是時候進入到下一個迭代開發周期了。收尾步驟表明某個迭代開發周期正式收工。另外,這個步驟帶來了項目工件(artifact),確保為代碼編寫了相應文檔,并對代碼作了備份和歸檔。這一步常常需要改變公司所部署的安全監控流程和功能。

安全行業把可怕事件頻發的2008年稱為“數據丟失年”,這是由于這一年發生了多起敏感信息安全泄密事件。美國國家情報總監Dennis C. Blair在國會聽證會中聲稱,去年全球各地的眾多公司因數據竊取而丟失的知識產權價值超過1萬億美元。

軟件漏洞是最主要的根源之一。這應該向從事應用程序開發的每個人敲響了警鐘,不管他采用什么方法來開發;這還向敏捷開發項目發出了預警信號:它們需要確保事先加入而不是事后擴充了合理的安全功能。

【編輯推薦】

  1. 應用CSS屬性 實現WEB頁面強制分頁打印
  2. IBM加大對SOA、SaaS、云計算、Web2.0投入
  3. 農行選用Blue Coat Web方案緩解互聯網內憂外患
責任編輯:安泉 來源: IT168.com
相關推薦

2019-02-12 09:52:20

Linux安全Windows

2015-08-10 10:04:28

2017-07-18 06:08:41

2015-09-18 09:12:08

2017-01-16 16:16:59

漏洞uaf代碼

2021-07-31 07:54:52

開發研發敏捷

2019-12-11 10:16:15

數據安全隱私保護網絡安全

2010-07-14 15:34:36

2016-10-31 13:52:52

戴爾

2016-12-01 14:51:03

2009-07-01 20:49:06

2016-10-24 22:05:22

2016-10-10 13:51:42

2010-10-14 20:36:47

敏捷

2016-10-13 15:30:28

2022-02-28 08:00:00

軟件開發敏捷方法技術

2022-02-10 22:24:05

DOM結構工具

2022-02-09 20:20:30

瀏覽器組件化網頁

2023-07-11 00:20:36

2023-07-05 00:38:21

點贊
收藏

51CTO技術棧公眾號

久操视频在线观看| 精品无码人妻一区二区三区品 | 精品国产欧美一区二区五十路| www.色就是色| 无码国产精品一区二区免费16| 最新国产拍偷乱拍精品 | 91av在线视频观看| 扒开jk护士狂揉免费| 91超碰碰碰碰久久久久久综合| 国产精品网站在线播放| 成人午夜在线观看| 国产精品第56页| 第一区第二区在线| 日韩欧美中文免费| 在线国产伦理一区| 成人毛片在线精品国产| 亚洲人体偷拍| 中文字幕一区日韩电影| 日韩精品――色哟哟| 黄色aa久久| 国产精品不卡视频| 国产精品区二区三区日本| 国产91国语对白在线| 99久久综合| 亚洲精品www| 日本三级黄色网址| mm视频在线视频| 国产日韩亚洲欧美综合| 亚洲综合日韩在线| 国产99免费视频| 韩国精品一区二区三区| 国产亚洲欧美日韩一区二区| 人妻激情偷乱视频一区二区三区| 第四色日韩影片| 国产精品免费av| 精品久久久久久一区| 中文字幕欧美人妻精品| 亚洲人成人一区二区三区| 久久亚洲精品一区二区| 免费毛片视频网站| 大型av综合网站| 欧美日韩精品一区二区在线播放 | 韩国三级在线看| abab456成人免费网址| 亚洲国产色一区| 手机成人av在线| 国产露出视频在线观看| 丁香激情综合国产| 成人啪啪免费看| 3d动漫一区二区三区| 深夜福利在线视频| 国产乱码字幕精品高清av| 青青精品视频播放| 中文字幕在线2021| 九九综合在线| 欧美精品一区二区三区四区| caoporm在线视频| 成人开心激情| 色婷婷av一区二区三区gif| www.成年人视频| fc2ppv国产精品久久| 国产精品久久久久久一区二区三区| 国产一区在线免费| 亚洲国产成人在线观看| 精油按摩中文字幕久久| 国产精品普通话| 夜夜爽妓女8888视频免费观看| 夜夜夜久久久| 午夜欧美不卡精品aaaaa| 国产性70yerg老太| 欧美xxx在线观看| 欧美噜噜久久久xxx| 欧美爱爱免费视频| 国产精品久久久久久久久久10秀 | 亚洲福利视频导航| 波多野结衣 作品| 粗大黑人巨茎大战欧美成人| 亚洲视频在线观看三级| 久久免费看毛片| 国产成人无吗| 一区二区三区中文字幕精品精品| 男人天堂网站在线| 国产不卡在线| 国产精品成人免费精品自在线观看| 手机成人在线| √新版天堂资源在线资源| 国产亚洲制服色| 五月天亚洲综合情| 1769在线观看| 亚洲精品成人悠悠色影视| 妺妺窝人体色www看人体| 丁香花电影在线观看完整版| 午夜视频一区在线观看| 一区二区传媒有限公司| 欧美黑人疯狂性受xxxxx野外| 91久久一区二区| 小明看看成人免费视频| 国产中文欧美日韩在线| 亚洲激情自拍图| 69亚洲乱人伦| 杨幂一区二区三区免费看视频| 亚洲视频第一页| 老司机成人免费视频| 欧美人与禽猛交乱配视频| 97在线视频一区| 日韩精品一区三区| 天堂一区二区在线| 成人美女免费网站视频| 亚洲乱码精品久久久久..| wwww国产精品欧美| 亚洲午夜精品一区二区三区| 日本中文字幕中出在线| 岛国av一区二区在线在线观看| 一女被多男玩喷潮视频| 欧美调教sm| 欧美日韩一卡二卡| 亚洲一区二区三区黄色| 欧美精品尤物在线观看| 欧美高清第一页| 国产成人a v| 国产成人aaa| 欧美污视频久久久| 日本小视频在线免费观看| 色噜噜久久综合| 一个人看的视频www| 精品影片在线观看的网站| 精品国产网站地址| 在线观看亚洲欧美| 国产九九视频一区二区三区| 久久久久久亚洲精品不卡4k岛国| 久久黄色美女电影| 色哟哟欧美精品| 国产又粗又猛又爽又黄| 国产一区国产二区国产三区| 欧美精品做受xxx性少妇| 无码人妻aⅴ一区二区三区有奶水| 久久97超碰色| 日本午夜精品一区二区| 大桥未久在线视频| 51久久夜色精品国产麻豆| 中文字幕在线看高清电影| 综合精品久久| 国产精品入口免费视频一| 日本xxxx人| 成人免费一区二区三区视频| 日韩中文字幕二区| 久久精品论坛| 欧美人成在线视频| 91高潮大合集爽到抽搐| 国产日本欧美一区二区| 成人综合视频在线| 国产精品一区二区三区美女| 久久久国产精品免费| 少妇又紧又色又爽又刺激视频| caoporn国产精品| 大陆极品少妇内射aaaaaa| 99久久久成人国产精品| 日韩性生活视频| 亚洲天堂2021av| 国产精品日产欧美久久久久| av免费观看大全| 欧美日韩导航| 欧美综合第一页| 国产中文字幕在线视频| 色婷婷精品大视频在线蜜桃视频| 亚洲成人福利视频| 欧美日韩国产一区精品一区| 91精品国产综合久久香蕉的用户体验| 成人高清网站| 欧美午夜片在线观看| 国产三级短视频| 日本美女一区二区| 亚洲精品一卡二卡三卡四卡| 超碰这里只有精品| 国产午夜精品一区二区三区| 久久这里只有精品9| 欧美国产乱子伦 | 久久99精品国产麻豆不卡| 日本一区二区三区视频在线观看| 日本三级一区| 亚洲欧美福利视频| 无码人妻熟妇av又粗又大| 国产午夜亚洲精品不卡| 欧美大尺度做爰床戏| 久久国产精品亚洲人一区二区三区| 国产精品免费一区二区三区都可以| yw视频在线观看| 欧美精三区欧美精三区| 欧美成人精品欧美一| 国产精品18久久久久久久网站| 青青草综合在线| 加勒比中文字幕精品| 日本韩国在线不卡| 成人在线免费视频| 91精品国产色综合久久久蜜香臀| 免费一级肉体全黄毛片| 99精品偷自拍| 欧美极品欧美精品欧美图片| 精品国产中文字幕第一页| 国产女同一区二区| 日本高清视频在线播放| 日韩欧美123| 在线能看的av| 国产精品妹子av| 涩视频在线观看| 可以免费看不卡的av网站| 亚洲欧洲精品在线观看| 日韩视频一二区| 4444欧美成人kkkk| 嫩草在线视频| 亚洲福利视频专区| 最近中文字幕免费观看| 亚洲精品欧美综合四区| 99久久国产精| 日韩国产精品久久| 欧美国产综合在线| 精品久久影院| 国产chinese精品一区二区| 在线能看的av网址| xxx欧美精品| 五月婷婷丁香网| 欧美日韩国产首页| 亚洲欧美在线观看视频| 国产精品丝袜黑色高跟| 亚洲无人区码一码二码三码| 免费在线观看精品| wwwwww欧美| 欧美重口另类| 成人两性免费视频| 国产超碰精品| 欧美激情网站在线观看| 97在线观看免费观看高清| 亚洲黄色av女优在线观看| 一区二区三区精彩视频| 疯狂蹂躏欧美一区二区精品| 激情高潮到大叫狂喷水| xfplay精品久久| 国产51自产区| 国产一区二区h| 男女污污的视频| 国产美女一区| 日韩精品在线视频免费观看| 香蕉精品视频在线观看| 日本精品国语自产拍在线观看| 亚洲码欧美码一区二区三区| 国产精品一区二区电影| 日韩电影av| 欧美在线观看网址综合| 欧美猛烈性xbxbxbxb| 亚洲欧美日韩区| 日韩一区二区三区中文字幕| 亚洲成人激情图| 亚洲精品字幕在线观看| 日韩欧美国产系列| 中文字幕二区三区| 在线中文字幕一区二区| 国产情侣自拍av| 亚洲444eee在线观看| 久久精品国产亚洲av高清色欲 | 91精品国产乱码久久久久久久久| 色呦呦在线资源| 久久视频中文字幕| 国产三区在线观看| 欧美成人精品xxx| 黄网站免费在线播放| 精品国偷自产在线视频99| 五月婷婷在线观看| 日韩在线精品一区| 91大神在线网站| 久久久国产成人精品| av在线播放免费| 这里只有精品丝袜| 在线看av的网址| 久久国产精品电影| 伊人精品影院| 欧美激情18p| 国产精品25p| 欧美在线亚洲在线| 毛片无码国产| 国产精品香蕉av| www欧美在线观看| 亚洲999一在线观看www| 日韩免费精品| 国产一区高清视频| 国产精品欧美三级在线观看| 日韩美女一区| 久久久久久久久丰满| 国产精品日韩三级| 国产一区二区三区久久| 亚洲国产精品毛片av不卡在线| 久久亚洲不卡| 福利视频999| 成人综合在线网站| 欧美老熟妇乱大交xxxxx| 国产精品麻豆欧美日韩ww| 精品自拍偷拍视频| 精品国产电影一区| 中文字幕乱码人妻二区三区| 欧美日韩1234| 人妻少妇精品无码专区久久| 亚洲欧美另类国产| 老司机午夜在线视频| 性色av一区二区咪爱| 国产一区二区三区朝在线观看| 成人网址在线观看| 国产欧美一区二区三区米奇| 亚洲一卡二卡区| 国产美女诱惑一区二区| 最好看的中文字幕| 国产精品欧美一级免费| 美日韩一二三区| 欧美一区二区三区白人| 国产视频第一区| 欧美孕妇毛茸茸xxxx| 99re8这里有精品热视频免费| 伊人久久大香线蕉午夜av| 另类国产ts人妖高潮视频| 99riav国产精品视频| 中文字幕一区在线观看视频| 日韩精品一区不卡| 日韩国产精品一区| 大菠萝精品导航| 成人3d动漫一区二区三区91| 色狮一区二区三区四区视频| 免费在线观看毛片网站| gogo大胆日本视频一区| 国产在线观看99| 精品国产1区二区| 性欧美ⅴideo另类hd| 亚洲已满18点击进入在线看片| 欧洲毛片在线视频免费观看| 精品中文字幕av| 99精品视频免费在线观看| 久久免费视频播放| 欧美成人bangbros| 51xtv成人影院| 91久久综合亚洲鲁鲁五月天| 天天精品视频| 国产性生活一级片| 亚洲欧美影音先锋| 国产一区二区在线视频观看| 日韩中文在线视频| 日韩欧美精品一区二区综合视频| 免费在线观看一区二区| 午夜亚洲伦理| 亚洲理论片在线观看| 在线观看日产精品| yiren22亚洲综合伊人22| 国产精品久久激情| 热久久天天拍国产| 国产一级片自拍| 亚洲伦在线观看| 亚洲av无码片一区二区三区| 欧美激情精品久久久久久蜜臀| 在线日韩成人| 北条麻妃在线视频观看| 久久久久久久久久电影| 久久久久亚洲视频| 日韩一区二区av| 日韩高清二区| 无码粉嫩虎白一线天在线观看| 成人黄色a**站在线观看| 羞羞影院体验区| 一区二区三区天堂av| 亚洲我射av| 免费人成自慰网站| 久久先锋资源网| 最新中文字幕免费| 超碰97人人做人人爱少妇| 成人福利一区| 91黄色小网站| 中文字幕欧美一区| 免费观看a视频| 国产v综合v亚洲欧美久久| 日韩av二区| 性活交片大全免费看| 日韩欧美有码在线| 国产cdts系列另类在线观看| 国内一区在线| 麻豆91精品91久久久的内涵| 欧美色图亚洲天堂| 亚洲欧美中文字幕在线一区| 亚洲精品tv| 欧美一级视频免费看| 国产日韩高清在线| 亚洲av无码一区二区三区dv| 日韩免费在线视频| 欧美一区91| 国产人妻大战黑人20p| 91精品视频网| japanese23hdxxxx日韩| 992tv成人免费观看| 久久品道一品道久久精品| 国产精品欧美久久久久天天影视| 高清视频欧美一级| 成人动漫免费在线观看| 欧美成人精品一区二区综合免费| 日本道色综合久久| 波多野结衣在线播放| 一区二区国产日产|