精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

CEO必須重視軟件開發安全和安全編碼

安全
本文IBM安全研究高級架構師Ryan Berg列出了一些可能導致安全威脅的領域,并解釋了公司如何才能逐步提升自己的軟件開發過程,以及從哪些發展模式中可獲得指導。

IBM安全研究高級架構師Ryan Berg表示,金融服務業在推動安全編碼實現上遠遠領先于其他產業,而其它的公司,包括一些規模較小的獨立軟件供應商,并沒有為此做出努力。Berg表示,一個公司的首席執行官可以改變這種狀況。Berg強調,如果首席執行官承諾大幅改善軟件開發,并且有一定的預算支持,這將給整個軟件開發過程帶來更多積極有利的變化。在此次采訪中,Berg列出了一些可能導致安全威脅的領域,并解釋了公司如何才能逐步提升自己的軟件開發過程,以及從哪些發展模式中可獲得指導。

我們了解到大多數公司都把重點放在安全軟件開發上。為什么要優先考慮軟件的安全性呢?

Ryan Berg:大約12年前,我在一家名為BBN的公司工作, 那時BBN是第一家管理防火墻服務器的公司,被人們所熟知。在12年前,對一個公司來說最大的威脅之一是來自網絡的訪問,這是每個人都在關心的問題。于是防火墻孕育而生,你只需要一個高層次的管理員來配置防火墻。然而,我們的網絡運營中心最大的需求之一是:“你能為我打開這個端口嗎?”隨著越來越多的應用程序移植到網絡上,為了保證人們正常工作,試圖打開防火墻的需求越來越多。當時的應用程序和網絡應用程序都相當糟糕。那時的威脅來自于網頁置換,隨后網絡開始演變。大約在5年前,我們看到越來越多的動態信息被放到了網絡上,同時網絡也增加了一些更為實際的業務功能。雖然防火墻還規定了一個安全基準,但是用戶可以通過允許開啟80端口,免費、快速地訪問網絡。曾經人們所理解的內網和外網概念已經被徹底打破。大多數公司一旦在互聯網上開展業務,都會開放80端口允許訪問他們的網絡,這樣他們基本上也為來自外界的訪問打開了方便之門。

很多應用程序已經放在網絡了,攻擊者似乎不再通過操作系統漏洞,而是通過瀏覽器的漏洞以及一些其他面向網絡應用程序的漏洞來發動攻擊,是這樣的嗎?

Berg:由于操作系統廠商在操作系統安全防范上做的很好,人們逐漸意識到攻擊者想得到的只是數據。這是一個數據經濟時代。商務分析人士希望獲得這些數據來推動自己的業務發展,黑客也想得到這些數據來推動自己的業務發展。獲得數據的方式將不再是通過網絡和入侵操作系統。黑客正嘗試讓應用程序本身去訪問這些數據,然后直接摧毀這些應用程序。黑客試圖用一種邪惡的方式來合法的獲取數據。這就是為什么類似于SQL注入和跨站點腳本攻擊(XSS)這樣的攻擊成為主流的原因。這些都只是攻擊者用來破壞應用程序正常功能的方式。軟件缺陷、不良設計或編碼質量低下都是客觀存在的。

如果一家公司要把軟件安全列為優先項目,那么它該從哪入手?公司里誰應該起帶頭作用?

Berg:我認為應該從首席執行官開始。你必須改變你對軟件制造的思維方式。公司改變其軟件制造方式的唯一途徑就是通過首席執行官的領導。我接觸過很多公司,并不是開發人員不想做正確的事情。他們也并不希望編寫出糟糕的代碼。但開發人員沒有被告知,這是我們業務的一個基本職能。軟件交付使用時一定要具備安全性。為了使這成為一個標準以及讓開發人員能夠堅持自己的開發理念,必須從公司最高管理層開始貫徹落實。我從來沒有告訴過任何公司不要關心他們的軟件質量。如果你關心軟件質量,那么你必須關注它的安全性,因為不可能存在缺乏安全性的高質量軟件。公司花費了太多的精力在質量上。有專門的質量檢測工程師負責產品的測試。但是,還需要專門的工程師來測試軟件的安全性。質量檢測工程師不能進行這個測試,因為這是另外一門技術。所以需要有一個企業承諾需求和一個企業提供這樣的職能。

一旦做出這種承諾,將會產生許多種不同的模式,我們可以以此作為指南。比如成熟度模型(BSIMM)中的建筑安全就很管用。微軟也將它的SDL廣泛應用。您對這些不同的模式怎么看?這會是一個很好的起步平臺嗎?

Berg:我喜歡BSIMM的唯一原因是其實它并不是一個模式。BSIMM概述了一些公司正在做的事情。我們可以從中得到頂尖公司共同在做事情的相關數據統計。BSIMM不會告訴你該做什么或不應該做什么,它只是告訴你這些頂尖的軟件公司在做什么。微軟的SDL就是圍繞微軟做的工作而設計的。微軟有自己開發的一些應用程序。最初的SDL主要集中在他們的操作系統中:如封裝和套裝軟件。如果你不打算開發這種軟件,也許這種模式并不一定合適。但是,這并不意味著你不能使用這種模式或者這種模式中的一些模塊。要完成一個大項目,你就應該要有一個模式。如果沒有,你就是做無用功。

根據目前您了解到的信息,大部分公司的大體模式是正確的嗎?這些公司有沒有意識到這個問題,并著手建立更好的軟件開發流程呢?

Berg:這取決于市場的需求。有些縱向市場,像金融市場,處處充滿風險。在安全應用開發問題上,他們始終走在前列。他們有風險管理人、安全工程師,還有一個安全項目。大多數金融組織都設有這些職位。但在美國之外的其他國家就不同了。美國的金融公司走在其他國家的金融組織之前。有一部分原因就在于美國的規章制度。毋庸置疑,PCI對金融市場起到決定性和強制性的作用。金融服務業之后就是零售業。PCI和金融服務業一同向零售業施壓。如果你接觸獨立軟件制造商,他們只會敷衍了事。大規模的獨立軟件制造商很有優勢,一旦你躋身財富1000強,利益就多了。除非有重大事情發生,大多數的時候他們并沒有真正在做什么。

其中一些改變是根據用戶的要求進行的嗎?是否需要監管來改善小規模的獨立軟件制造商的軟件安全性?

Berg:我不希望看到有更多的規則條例出現。大家都知道條規并不總能保證事情朝正確的方向發展,人們只會循規蹈矩,用最少的工作來達到其中的要求。我更希望看到的是,有更多的軟件用戶與軟件制造商互動起來。現在這種情況越來越多了。具有購買能力的大客戶在他們定購的軟件的安全問題上有更多的發言權。如果你擁有財富500強或者財富1000強那樣的購買力,那么你就可以提出具體的要求,對軟件的開發方式也有一定的決定權。

【編輯推薦】

  1. 應用程序開發:使用第三方代碼是否安全?
  2. 企業難題之落實應用程序開發安全性
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2024-11-07 12:14:36

2012-07-16 14:35:19

2012-07-17 09:36:45

2012-08-06 11:08:14

2016-09-28 19:16:36

軟件開發安全CISSPSDLC

2022-08-30 18:46:24

安全軟件開發測試軟件

2016-09-28 19:26:31

2024-09-23 15:02:40

2024-02-23 11:13:35

2010-06-24 16:18:13

2013-01-17 09:28:27

2016-10-18 10:57:03

2024-02-21 17:25:58

2022-01-25 10:57:47

自動駕駛智能汽車

2012-10-19 09:22:54

2014-02-10 09:22:41

2012-01-16 10:41:25

安全互聯網IT部門

2011-07-07 14:23:38

2022-09-20 07:31:40

CISOAPI安全安全基礎設施

2012-11-08 17:33:00

網絡安全谷歌
點贊
收藏

51CTO技術棧公眾號

不卡av中文字幕| 美女扒开腿免费视频| 国产精品久久久久久亚洲毛片 | 精品欧美久久久| 男生草女生视频| 欧美一级免费观看| 性欧美videohd高精| 亚洲av综合色区| 亚洲精品欧美综合四区| 日本在线观看| 97精品国产97久久久久久春色| 日韩av密桃| 国产熟妇搡bbbb搡bbbb| 精品第一国产综合精品aⅴ| 欧美电影在线观看网站| 免费在线观看日韩视频| 婷婷中文字幕一区三区| 9999精品成人免费毛片在线看| 四虎免费在线观看视频| 亚洲精品国产无天堂网2021 | 国产亚洲网站| 国产尤物在线视频| 国产精品久久久91| 国产一区二区三区av电影| 国产熟女一区二区三区四区| 国产成人精品日本亚洲11| 国产成人午夜高潮毛片| 亚洲av成人无码久久精品老人| 欧美极品色图| 中文字幕第一页久久| 精品国产99久久久久久| 免费国产成人看片在线| 五月激情综合网| 精品淫伦v久久水蜜桃| 99精品欧美一区二区| 久久天天躁狠狠躁夜夜爽蜜月 | 成人在线视频免费看| 五月婷婷之婷婷| 精品少妇一区二区三区日产乱码| 欧美日韩精品| www.亚洲激情| 精品免费视频123区| 亚洲四区在线观看| 惠美惠精品网| 人妻激情偷乱频一区二区三区| 26uuu亚洲伊人春色| 麻豆国产精品视频| 欧美捆绑视频| 中文字幕乱码人妻综合二区三区| 亚洲欧洲激情在线| 激情久久一区| 高潮一区二区三区乱码| 一区二区三区四区| 色婷婷激情综合| av成人资源| www.av视频在线观看| 92国产精品久久久久首页| 国产偷v国产偷v亚洲高清| 欧美调教sm| 丰满岳乱妇一区二区| 国产精品一二三在线| 欧美国产丝袜视频| www.久久.com| 国产日韩精品中文字无码| 国产成人精彩在线视频九色| 久久免费电影网| 亚洲精品成人图区| 青青草福利视频| 精品国产乱码久久久久久88av| 欧美日韩国产不卡| 欧美精品国产| 成人三级小说| 日韩成人精品视频在线观看| 欧美成人亚洲成人| 成人av第一页| 精品日韩视频| 欧美激情一区二区视频| 国产精品成熟老女人| 欧美视频一区| www.在线视频.com| 免费观看成人在线视频| 伊人伊成久久人综合网小说 | 日韩电影免费观看中文字幕 | 日韩精品久久久久久福利| 成人综合在线观看| 婷婷午夜社区一区| 伊人22222| 北条麻妃69av| 九九久久久久久久久激情| 2020国产精品自拍| 清纯唯美亚洲综合一区| 人妻精品一区一区三区蜜桃91| 中文字幕第80页| 97久久精品人人澡人人爽缅北| 五月激情丁香一区二区三区| 欧美综合二区| 国产精品论坛| 国产精品 欧美激情| 性刺激综合网| 亚洲欧洲在线观看| 亚洲欧美一区二区三区孕妇| 亚洲激情社区| 久久一卡二卡| 青青草手机视频在线观看| 成熟老妇女视频| 日本成人激情视频| 欧美日韩国产一中文字不卡 | 日韩欧美精品在线| 久久aⅴ国产欧美74aaa| 欧美电影h版| 婷婷开心激情网| 星空大象在线观看免费播放| 国产成人亚洲欧美| 啊v视频在线一区二区三区| 国产精品卡一卡二卡三| 久久综合伊人| 成人免费网站www网站高清| 蜜臀久久精品久久久久| 久久免费视频精品| 国产午夜伦鲁鲁| 精品日本一区二区三区| 欧美黄色性视频| 91亚洲精品乱码久久久久久蜜桃 | 久久国产精品高清| 精品久久久久久久人人人人传媒| 欧美国产成人精品| 99av国产精品欲麻豆| av资源一区| 亚洲免费黄色片| 国产无码精品在线播放| 亚洲AV成人精品| 国产一区二区三区色淫影院| 欧美一区二区三区四区视频| 国产精品12区| 欧美精品99| 国产成人澳门| 日韩一区二区三区中文字幕| 手机av在线不卡| 亚洲综合欧美在线| 国产欧美日韩综合一区在线观看| 九九久久精品一区| 日韩精品视频免费| 欧美三级中文字幕在线观看| 日韩中文字幕一区二区三区| 精品久久99| 爆操欧美美女| 久久精品五月天| 欧美三级理论片| 日韩中文在线字幕| 国产一区二区三区色淫影院| 91chinesevideo永久地址| 岛国av一区二区三区| 亚洲国产精品99久久久久久久久| 国产乱淫av一区二区三区| 久久综合五月婷婷| 久久久久久久性潮| 麻豆mv在线看| 成年人视频网站在线| 黄片毛片在线看| 高潮无码精品色欲av午夜福利| youjizz.com在线观看| 精品久久久久香蕉网| 欧美午夜丰满在线18影院| 亚洲免费在线播放| 欧美国产乱子伦| 91丝袜美腿高跟国产极品老师| 婷婷亚洲图片| 国产欧美一区| 婷婷亚洲精品| 亚洲伊人av| 欧美videossex另类| 大片免费在线观看| 一级日本在线| 久cao在线| 中文字幕在线播放| 国产乱码精品一区二三区蜜臂| 亚洲欧美另类在线视频| 亚洲蜜桃精久久久久久久久久久久| 99精品一级欧美片免费播放| 久久免费视频2| 特级西西人体www高清大胆| 97超碰免费观看| 免费看欧美一级片| 激情综合在线观看| 波多野结衣作品集| 国产三级三级看三级| 97超碰人人澡| 国产精品69页| 一区二区三区国产免费| 伊人色在线观看| 亚洲精品久久久久久| 日韩精品综合在线| 日本在线免费观看一区| 宅男在线精品国产免费观看| 99久久精品免费看国产四区| 色综合导航网站| 午夜精品一区二区三区在线| 国产精品久久久久久亚洲调教| 91欧美精品成人综合在线观看| 高清视频一区二区三区| 色综合久久av| 日本在线xxx| 久久黄色片网站| 一区二区精品免费| 1314成人网| av电影网站在线观看| 日本少妇全体裸体洗澡| 91丨porny丨在线中文 | 国产精品成人免费精品自在线观看| 国产成人丝袜美腿| 国产亚洲欧美日韩日本| 亚洲www啪成人一区二区麻豆| 欧美日韩国产精品自在自线| 亚洲欧美在线第一页| 久久久视频在线| 日韩中文在线中文网在线观看| 亚洲男女自偷自拍图片另类| 国产亚洲人成a一在线v站| 欧美r级在线观看| 久久综合亚洲社区| 成人av在线天堂| 亚洲一区尤物| 超碰在线公开97| 国产福利在线导航| 在线观看国产精品入口男同| 日韩视频在线观看一区| 中文字幕第四页| 蜜桃视频在线观看视频| 成人免费短视频| 精品高清久久| 999在线观看精品免费不卡网站| 成人午夜视频福利| 99在线视频精品| 一区二区三区成人| 精品国产三级电影在线观看| 九九久久综合网站| 超碰97在线资源| 日本精品免费在线观看| 欧洲美一区二区三区亚洲| 亚洲国产成人精品女人久久| 1769视频在线播放免费观看| 国产在线视频欧美一区| 成人精品在线| 欧美亚韩一区| 91啪亚洲精品| 欧美一区二区在线视频| 98精品在线视频| 亚洲亚洲精品三区日韩精品在线视频 | 福利视频在线看| 91精品福利观看| 日本成人精品| 奶水喷射视频一区| 久久麻豆一区二区| 欧美一区二区三区四区久久| 97国产精品久久| 国产福利视频一区二区| 91日韩在线视频| 日本一二三区视频在线| 给我免费观看片在线电影的| 亚洲一卡二卡在线观看| 亚洲欧美一区二区三区| 欧美在线看片| 国产精品成人免费精品自在线观看| 制服丝袜亚洲色图| 日韩精品一区二区三区视频在线观看 | 亚洲a∨无码无在线观看| 三级小视频在线观看| 四虎永久精品在线| 欧美电影免费| 青娱乐精品视频| 久久色在线观看| 亚洲国产免费av| 91在线高清视频| 欧美国产日韩在线视频| 女人18毛片毛片毛片毛片区二| 黄视频在线观看免费| 亚洲亚洲免费| 捆绑紧缚一区二区三区视频| 欧美日韩精品在线播放| 午夜免费日韩视频| 僵尸世界大战2 在线播放| 你懂的国产视频| 欧美成人ⅴideosxxxxx| 久久久久久网| 欧美二区三区的天堂| 91豆花精品一区| 日韩成人手机在线| 少妇太紧太爽又黄又硬又爽| 成人福利视频| 国内外成人在线| 亚洲va国产va欧美va观看| 性欧美xxxx视频在线观看| 日韩精品一区二区三区不卡 | 色戒汤唯在线观看| 亚洲精品美女91| 欧美日韩一级大片网址| 97人人模人人爽人人少妇| 成年人看的毛片| 国产一级一片免费播放放a| 青春草免费在线视频| 欧美一区网站| 欧美视频在线观看一区| 亚洲综合小说区| 人妻精品久久久久中文字幕| 毛片av在线| 日本欧美一区二区在线观看| 欧美乱妇23p| 无遮挡亚洲一区| chinese全程对白| 国产综合色区在线观看| 久久99国产精品久久99果冻传媒| 欧美视频完全免费看| 91视频免费进入| 麻豆网址在线观看| free欧美| 91香蕉视频mp4| 欧美激情区在线播放| 超碰人人草人人| 国产youjizz在线| 首页欧美精品中文字幕| 亚洲精品成人av| 男人天堂999| 欧美18xxxxx| 一本久道综合久久精品| 精品久久久久一区二区国产| 亚洲精品国产精品久久| 四虎成人在线观看| 亚洲色图丝袜| 偷拍亚洲欧洲综合| 欧美精品二区三区四区免费看视频| 九九热这里有精品视频| 免费一区二区三区四区| 国产欧美在线观看一区| 国产精品久久久久久久久久久久久久 | 欧美性欧美巨大黑白大战| 91在线视频成人| 日韩成人免费在线视频| 视频福利一区| 欧美日韩在线精品一区二区三区激情| 日韩av一区二区三区在线观看| 正在播放木下凛凛xv99| 亚洲精品99| 欧美哺乳videos| 97在线免费公开视频| 成人a在线视频免费观看| 成人福利视频在线看| 国产精品久久久久久久久久久不卡 | 久久久精品影视| 欧美日韩国产综合一区二区| 中文字幕av久久| 好吊色一区二区| 视频在线观看91| 在线精品高清中文字幕| 国产资源中文字幕| 中文字幕日本在线观看| yourporn久久国产精品| 成人在线中文字幕| 久久99精品波多结衣一区| 欧美**vk| 色综合久久久久综合体桃花网| 亚洲精品中文字幕在线| 视频一区二区在线播放| 国产精品亚洲片在线播放| 亚洲电影第三页| 久久久久一区二区| 国产精品国产一区二区三区四区| 激情综合自拍| 欧美激情一区二区久久久| 免费观看特级毛片| 欧美电影一区| 一区二区成人av| 俄罗斯毛片基地| 99久久激情| 久久久精品美女| 侵犯稚嫩小箩莉h文系列小说| 九九视频免费观看视频精品| 亚洲精品久久久一区二区三区| 日韩av无码一区二区三区不卡| 日韩欧洲国产| 国产婷婷97碰碰久久人人蜜臀 | 欧美色欧美亚洲另类七区| 午夜av免费观看| 国产欧美视频一区二区三区| 欧美精品一区二区视频| 国产在线日本| 国产精品久久久久一区二区三区共 | 英国三级经典在线观看| 色综合天天综合给合国产| 日韩一级在线免费观看| 成人永久在线| 精品国一区二区三区| 蜜桃精品成人影片| 欧美肥老太太性生活| 久热精品视频在线| 日韩欧美性视频| 精品在线一区二区| 精品国产免费一区二区三区| 第三区美女视频在线| 亚洲制服丝袜一区| 可以免费在线看黄的网站|