精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

什么是應用程序安全性?用于保護軟件的過程和工具

安全 應用安全
隨著網絡威脅變得更加強大和普遍,組織時刻檢查應用程序中的安全漏洞至關重要。

 隨著網絡威脅變得更加強大和普遍,組織時刻檢查應用程序中的安全漏洞至關重要。

[[283899]]

應用程序安全性是通過查找、修復和增強應用程序安全性來使應用程序更安全的過程。這大部分發生在其開發階段,但其中包括在應用程序部署后對其進行保護的一些工具和方法。隨著黑客越來越多地攻擊組織采用的應用程序,這一點變得越來越重要。

應用程序的安全性引起了很多關注。數百種工具可用于保護應用程序組合的各種元素,從鎖定編碼更改到評估無意的編碼威脅,評估加密選項以及審核權限和訪問權限。如今具有專門的工具用于移動應用程序、基于網絡的應用程序以及專門為網絡應用程序設計的防火墻。

為什么應用程序安全很重要

根據Veracode公司發布的軟件安全狀態第10卷調查報告,在該公司測試的85000個應用程序中,83%的應用程序至少有一個安全漏洞。很多應用程序擁有更多的漏洞,因為他們的研究發現這些應用程序中總共有1000萬個漏洞,20%的應用程序至少有一個很嚴重的漏洞。并非所有這些漏洞都會帶來重大的安全風險,但其數量之多令人不安。

在軟件開發過程中,組織發現并修復安全問題的速度越快,其業務就越安全。因為每個人都會犯錯誤,所以組織面臨的挑戰是及時發現這些錯誤。例如,一個常見的編碼錯誤可能允許未經驗證的輸入。這個錯誤可能會變成SQL注入攻擊,如果黑客發現之后就會導致數據泄漏。

集成到應用程序開發環境中的應用程序安全工具可以使此過程和工作流更簡單、更有效。如果組織正在進行合規性審核,這些工具也很有用,因為它們可以在審核人員看到問題之前發現問題,從而節省時間和費用。

在過去幾年中,企業應用程序的構建方式不斷變化,這推動了應用程序安全領域的快速增長。如今,IT部門需要數月時間來完善需求、構建和測試原型,并將最終產品交付給最終用戶的日子已經一去不復返了。現在這個想法似乎有些過時。

取而代之的是,組織如果采用持續部署和持續集成的新的工作方法,這些方法每天(有時是每小時)優化應用程序。這意味著安全工具必須在這個瞬息萬變的世界中工作,并迅速發現代碼問題。

調研機構Gartner公司在2018年9月發布的有關應用程序安全炒作周期報告中表示,IT管理人員需要識別常見的應用程序開發安全性錯誤,并防止常見的攻擊技術。他們提供了十幾種不同類別的產品,并描述他們在“炒作周期”中的位置。

其中許多類別仍在出現,并采用相對較新的產品。這表明,隨著威脅變得更加復雜、更加難以發現,并且對企業的網絡、數據和企業聲譽的潛在損害更加嚴重,市場正在迅速發展。

應用程序的安全工具

雖然應用安全軟件產品種類繁多,但問題的關鍵在于兩個方面:安全測試工具和應用屏蔽產品。前者擁有一個較為成熟的市場,擁有數十家知名廠商,其中一些是軟件行業的巨頭,如IBM、CA和MicroFocus。這些工具非常完善,以至于Gartner公司創建了其魔力象限,并對其重要性和成功進行了分類。諸如IT中心站之類的評論網站也已經能夠對這些供應商進行調查和排名。

Gartner公司將安全測試工具分為幾個大類,它們對于確定保護應用程序組合所需的方式很有幫助:

  • 靜態測試,在開發過程中的固定點分析代碼。這對于開發人員在編寫代碼時檢查他們的代碼很有用,以確保在開發過程中引入安全性問題。
  • 動態測試,它分析正在運行的代碼。這更有用,因為它可以模擬對生產系統的攻擊,并揭示使用系統組合的更復雜的攻擊模式。
  • 交互式測試,結合了靜態和動態測試的元素。
  • 移動測試是專門為移動環境設計的,可以檢查攻擊者如何利用移動操作系統及其上運行的所有應用程序。

查看測試工具的另一種方法是如何通過內部部署工具或通過基于SaaS的訂閱服務(在其中提交代碼進行在線分析)來交付它們。有些甚至兩者都做。

一個警告是每個測試供應商都支持的編程語言。有些將其工具限制為僅一種或兩種語言(通常Java是一個安全的選擇)。其他人更多地參與Microsoft .Net領域。集成開發環境(IDE)也是如此:某些工具可以作為這些集成開發環境(IDE)的插件或擴展來運行,因此測試代碼就像單擊按鈕一樣簡單。

另一個問題是,任何工具是與其他測試結果隔離的,還是可以將它們合并到自己的分析中。IBM公司是少數幾個可以從手工代碼審查、滲透測試、漏洞評估和競爭對手測試中導入發現的公司之一。這可能會有幫助,特別是如果企業有多個工具需要跟蹤。

此外,不要忘記應用屏蔽工具。這些工具的主要目的是加強應用程序的安全性,從而使攻擊更加困難。這是一個不太明確的地區。在這里,會發現大量小型點產品的集合,在許多情況下,這些產品的歷史和客戶群都很有限。這些產品的目標不僅是測試漏洞,還可以積極防止組織的應用程序損壞或受到破壞。它們包括幾個不同的大類:

運行時應用程序自我保護(RASP):可以將這些工具視為測試和屏蔽的組合。它們提供了防止可能的逆向工程攻擊的措施。運行時應用程序自我保護(RASP)工具會持續監視應用程序的行為,這在移動環境中非常有用,當移動環境可以重寫應用程序,在手機上運行應用程序或濫用權限將其轉變為惡意行為時,該功能尤其有用。運行時應用程序自我保護(RASP)工具可以發送警報,終止錯誤流程或在發現受到威脅時終止應用程序本身。

運行時應用程序自我保護(RASP)可能會成為許多移動開發環境中的默認設置,并作為其他移動應用程序保護工具的一部分內置。期望看到擁有可靠運行時應用程序自我保護(RASP)解決方案的軟件供應商之間有更多聯盟。

  • 代碼混淆:黑客經常使用混淆方法來隱藏其惡意軟件,現在,工具使開發人員可以執行這種操作,以幫助保護其代碼免受攻擊。
  • 加密和防篡改工具:這些是其他方法,可以用來阻止惡意分子獲取對代碼的了解。
  • 威脅檢測工具:這些工具檢查組織的應用程序運行的環境或網絡,并對潛在威脅和濫用的信任關系進行評估。某些工具可以提供設備“指紋”,以確定手機是否已存在威脅或遭到破壞。

應用程序安全挑戰

問題是,IT技術必須確保用戶的應用程序安全。他們首先必須滿足不斷發展的安全和應用程序開發工具市場要求,但這只是切入點。

隨著越來越多的企業更深入地研究數字產品,他們的應用程序組合需求也將演變為更復雜的基礎設施,因此IT部門還必須預測業務需求。他們還必須了解如何構建和保護SaaS服務。這是一個問題,因為最近對500位IT管理人員進行的調查發現,很多人缺乏軟件設計知識。該報告指出,“首席信息官可能會發現自己處在組織高層領導地位,因為他們要對降低復雜性、保持預算,以及他們加快現代化以適應業務需求負責。”

最后,應用程序安全性的責任可能會分散到組織IT運營中的多個不同團隊中:網絡人員可能負責運行Web應用程序防火墻和其他以網絡為中心的工具,服務器工作人員可能負責運行面向端點的測試,各個開發小組可能還有其他顧慮。這使得很難提出一種可以滿足每個人需求的工具,這就是市場變得如此分散的原因。

應用程序安全性趨勢

在2019年1月,Imperva公司發布了其Web應用程序漏洞狀態。總體調查結果是肯定的。盡管Web應用程序漏洞的數量持續增長,但這種增長正在放緩。

這主要是由于物聯網漏洞的減少,2018年只報告了38個新漏洞,而2017年為112個。另一方面,API漏洞在2018年增加了24%,但不到2017年56%的增長率的一半。

根據Imperva公司的調查報告,出現更多漏洞的另一個領域是內容管理系統,尤其是Wordpress。該平臺報告的漏洞數量增加了30%。

該報告指出,盡管Drupal內容管理系統不如Wordpress流行,但由于存在兩個漏洞:Drupalgeddon2(CVE-2018-7600)和Drupalgeddon3(CVE-2018-7602)成為網絡攻擊者的主要目標。兩者都允許攻擊連接到后端數據庫,使用惡意軟件掃描并感染網絡和客戶端,或者挖掘加密貨幣。Imperva公司聲稱在2018年阻止了使用這些漏洞的超過50萬次攻擊。

Veracode公司的調查報告顯示最常見的缺陷類型是:

  • 信息泄漏(64%)
  • 密碼問題(62%)
  • CRLF注入(61%)
  • 代碼質量(56%)
  • 輸入驗證不足(48%)
  • 跨站點腳本(47%)
  • 目錄遍歷(46%)
  • 憑證管理(45%)

而這些百分比代表測試的應用程序中的普遍性。自從10年前Veracode公司開始跟蹤這些漏洞以來,上述所有漏洞的發生率都在增加。

Veracode公司研究發現的一個積極趨勢是,應用程序掃描在修復應用程序缺陷的速度和時間上有很大的不同。總體修復率(尤其是針對高嚴重性缺陷的修復率)正在提高,達56%,高于2018年的52%,嚴重性最高的漏洞修復率為75.7%。經常掃描和測試軟件的DevSecOps方法將減少修復缺陷的時間。每年掃描12次或更少的應用程序的維修時間平均為68天,而每天或更長時間的平均掃描時間將降低到19天。

 

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2011-11-03 09:41:35

Android簽名安全性

2024-06-11 08:00:00

.NET開發網絡攻擊

2022-06-22 09:00:00

安全編程語言工具

2011-02-13 14:36:35

2013-02-18 16:12:55

2010-01-27 10:28:47

2020-08-25 14:03:20

應用程序屏蔽應用程序內保護網絡攻擊

2010-01-11 10:43:16

應用程序安全性

2010-01-23 20:34:02

企業網絡應用程序安全

2019-07-21 07:46:46

應用安全惡意軟件漏洞

2016-06-28 10:47:02

2012-03-09 17:30:28

ibmdw

2020-09-11 09:42:28

云安全云計算

2011-03-31 13:05:10

2011-03-31 13:11:45

Web應用程序

2011-03-31 13:03:04

2011-03-31 13:07:00

Web應用程序漏洞

2012-04-05 09:52:21

開源軟件Linux

2020-09-17 14:44:46

云服務日志管理安全

2021-03-10 09:00:00

無服務器安全工具
點贊
收藏

51CTO技術棧公眾號

亚洲天堂网在线观看视频| gogo亚洲国模私拍人体| 一区二区高清不卡| 国产精品自在欧美一区| 欧美一区二区三区免费视| 91成人精品一区二区| 日韩精品免费视频一区二区三区| 午夜av区久久| 中文字幕一区二区三区最新 | 亚洲精品字幕| 在线日韩中文字幕| 人妻av一区二区| 国产成人午夜性a一级毛片| 亚洲人成伊人成综合网小说| 玖玖玖精品中文字幕| 亚洲综合精品国产一区二区三区| 亚洲人体偷拍| 久久精品亚洲精品| 成人午夜剧场视频网站| 51精品国产| 欧美日韩夫妻久久| 欧美精品色婷婷五月综合| 性欧美ⅴideo另类hd| 国产日韩欧美精品在线| 色老头在线视频| 美女脱光内衣内裤| av大片在线看| av日韩在线网站| 成人午夜黄色影院| 成年人晚上看的视频| 最新国产乱人伦偷精品免费网站| 久久精品国产99国产精品澳门| 97超碰在线资源| 欧美三级午夜理伦三级小说| 日韩午夜精品电影| 中文字幕第38页| 欧美影视资讯| 福利视频第一区| av在线播放天堂| 青青草原国产在线| 亚洲视频香蕉人妖| 樱花www成人免费视频| 国产精品ⅴa有声小说| 久久日一线二线三线suv| 国产精品久久久久久久免费大片| 国产日本精品视频| 久久99精品久久久久久| 国产裸体写真av一区二区 | 欧美午夜精品伦理| 欧美日韩黄色一级片| av影院在线免费观看| 亚洲一区在线观看视频| www.99riav| 日本在线观看高清完整版| 最新不卡av在线| 艳母动漫在线免费观看| 黄在线免费观看| 亚洲欧美一区二区三区国产精品 | 在线观看视频一区二区欧美日韩| 国产精品欧美激情在线观看| 精品乱码一区内射人妻无码 | 久久久国产影院| 亚洲色图27p| 99九九热只有国产精品| 日韩视频免费观看| 波多野结衣亚洲一区二区| 欧美成人综合| 久久久久久亚洲精品| 男人天堂中文字幕| 久久久夜夜夜| 国产精品美女午夜av| 国产精品老熟女视频一区二区| 麻豆成人av在线| 成人在线视频网站| 超碰在线观看av| 99在线热播精品免费| 欧美xxxx黑人又粗又长密月 | 精品素人av| 精品视频www| 欧美a在线播放| 欧美在线二区| 2019精品视频| 亚洲性生活大片| 成人毛片老司机大片| 精品在线视频一区二区| 91福利在线视频| 亚洲免费高清视频在线| 日本国产在线播放| 99久久伊人| 亚洲精品一线二线三线无人区| 全黄一级裸体片| 这里只有精品在线| 欧美在线免费观看| 99热在线只有精品| 久久久久国产精品免费免费搜索| 午夜精品一区二区三区免费视频 | 男人的天堂最新网址| 18国产精品| 亚洲欧洲在线观看| 一区二区视频免费看| 一区二区毛片| 成人a级免费视频| 三级视频在线播放| 亚洲丝袜美腿综合| 韩国一区二区av| 亚洲va欧美va人人爽成人影院| 亚洲午夜小视频| 日韩欧美亚洲视频| 韩国三级中文字幕hd久久精品| 久久艹中文字幕| 影院在线观看全集免费观看| 在线观看亚洲精品视频| 成人午夜精品无码区| 久久国产电影| 日韩免费观看在线观看| 成人免费一级视频| 综合色中文字幕| 亚洲成人av免费看| 尤物tv在线精品| 欧美激情一区二区三区久久久| 一区二区三区亚洲视频| 国产亚洲精品福利| 男人和女人啪啪网站| 年轻的保姆91精品| 色吧影院999| 久久久久久久久久一级| 99国产精品一区| 成人一区二区av| 日韩制服一区| 国产亚洲xxx| 男人天堂av在线播放| 91网址在线看| 分分操这里只有精品| 日韩黄色av| 欧美成人一区在线| 国产精品热久久| 国产精品国产三级国产专播品爱网| 东京热加勒比无码少妇| 免费成人av| 日本成人精品在线| 免费黄色片在线观看| 精品国产乱码久久久久久虫虫漫画| 精品国产午夜福利在线观看| 婷婷激情图片久久| 一区二区三区四区亚洲| 日韩欧美精品在线不卡| 日韩影片中文字幕| 亚洲另类xxxx| 久草手机在线视频| 久久精品亚洲国产奇米99| 成人黄色片视频| 免费成人网www| 国产成人欧美在线观看| 国产系列在线观看| 欧美午夜精品一区二区蜜桃| 中文字幕第24页| 免费观看在线综合色| 亚洲国产精品一区二区第一页| 国产精品66| zzjj国产精品一区二区| av男人天堂网| 亚洲国产精品一区二区www | 国产精品无码av在线播放| 欧美电影在线观看完整版| 91av国产在线| 国产www.大片在线| 欧美久久一区二区| 一级黄色录像视频| 成人av午夜电影| 亚洲熟妇av一区二区三区| 精品一区二区三区中文字幕老牛| 国产精品美女av| 韩国av网站在线| 精品国产一区二区亚洲人成毛片| 久久一区二区三区视频| 亚洲国产高清在线观看视频| 艹b视频在线观看| 午夜视频一区| 久久久av水蜜桃| 国产91在线精品| 欧美激情视频给我| 日本亚洲欧美| 777午夜精品免费视频| 国产对白videos麻豆高潮| 国产亚洲欧美色| 久久久精品视频国产| 一本一本久久| 一本一本久久a久久精品综合妖精| 久久久91麻豆精品国产一区| 欧美一级电影久久| 免费观看成人高潮| 精品视频偷偷看在线观看| 亚洲一区中文字幕永久在线| 亚洲国产另类av| 国产三级黄色片| 成人avav影音| 九色porny自拍| 毛片在线免费视频| 精品亚洲porn| 国内自拍在线观看| 888久久久| 欧美日韩精品免费看| 日韩在线精品强乱中文字幕| 国产成人精品免费久久久久| 欧洲在线视频| 最新国产成人av网站网址麻豆| 日本波多野结衣在线| 欧美精品成人一区二区三区四区| 亚州国产精品视频| 亚洲免费高清视频在线| 国产91丝袜美女在线播放| av在线不卡免费看| 免费黄频在线观看| 日韩电影在线观看网站| 日本www在线视频| 91精品国产自产在线观看永久∴| 欧洲精品在线一区| 国产成人福利av| 亚洲伊人久久综合| 成人黄色免费观看| 日韩av色综合| 麻豆mv在线看| 久久久免费电影| av网址在线| 久久精品电影网站| www.亚洲.com| 国产一区二区欧美日韩| 婷婷国产在线| 精品无人区太爽高潮在线播放| 亚洲第一黄色片| 日韩写真欧美这视频| 亚洲天堂网在线观看视频| 在线一区二区三区四区五区| 特级做a爱片免费69| 亚洲不卡一区二区三区| 国产中文字字幕乱码无限| 一区二区三区四区在线免费观看| 免费在线观看a级片| 国产精品免费aⅴ片在线观看| 国产传媒国产传媒| 国产三级精品视频| www..com.cn蕾丝视频在线观看免费版| 91麻豆免费看片| 一级特级黄色片| 91免费国产在线| 欧美熟妇一区二区| 国产网站一区二区| 精品亚洲aⅴ无码一区二区三区| 国产日韩欧美精品综合| 日韩福利在线视频| 国产精品麻豆视频| 中文字幕人妻一区二| 亚洲女女做受ⅹxx高潮| 欧美精品一区二区蜜桃| 亚洲国产日韩a在线播放| 国产精品美女毛片真酒店| 嗯啊主人调教在线播放视频| 一区三区二区视频| 亚洲视频tv| 久久人人爽人人爽人人片亚洲| 好吊日视频在线观看| 欧美人交a欧美精品| segui88久久综合| 热门国产精品亚洲第一区在线| 亚洲va中文在线播放免费| 国产精品福利在线观看| 色999韩欧美国产综合俺来也| 成人网址在线观看| 国产精品欧美大片| 欧美三级网色| 国产精品二区不卡| 成人性生活视频免费看| 免费精品视频| 最新免费av网址| 国产精品1区2区3区| 中文字幕在线观看网址| 中文子幕无线码一区tr| 日韩欧美综合视频| 精品国产乱码久久久久久天美 | 麻豆福利在线观看| 51视频国产精品一区二区| 97欧美成人| 国产精品一区二区免费| gogogo高清在线观看一区二区| 亚洲AV无码成人精品一区| 国产欧美日本| 黄色小视频免费网站| 不卡电影免费在线播放一区| 国产精品美女高潮无套| 一区二区三区免费| 中文亚洲av片在线观看| 精品久久久久久久久久久久久久久| 久久久久久女乱国产| 欧美成人一二三| 亚洲日本在线观看视频| 国产精品美女久久久久av福利| 波多野结衣一区| 给我免费播放片在线观看| 蜜臀av性久久久久蜜臀aⅴ流畅| 久草视频福利在线| 18成人在线视频| 9i精品福利一区二区三区| 欧美mv日韩mv| 97最新国自产拍视频在线完整在线看| 久久久久久久久电影| jizzyou欧美16| 免费试看一区| 极品中文字幕一区| 欧美日韩精品区别| 国产欧美精品在线观看| 日韩精品久久久久久久酒店| 91麻豆精品国产综合久久久久久| 四虎影院在线域名免费观看| 欧美理论片在线观看| 韩国理伦片久久电影网| 免费精品视频一区二区三区| 国产专区一区| 亚洲国产精品久久久久久| 国产精品视频一二区| 亚洲欧美在线磁力| 国产直播在线| 国产精品久久久对白| 女人色偷偷aa久久天堂| 日本不卡一区在线| 国产亚洲精品中文字幕| 伦av综合一区| 日韩精品在线观| 国产99在线观看| 国产免费一区二区三区| 欧美二区不卡| japan高清日本乱xxxxx| 亚洲日本在线a| 91女人18毛片水多国产| 色琪琪综合男人的天堂aⅴ视频| 羞羞影院欧美| 欧美二区三区| 久久一二三区| 国产激情在线免费观看| 欧美视频中文字幕在线| 亚洲 另类 春色 国产| 97婷婷涩涩精品一区| 给我免费播放日韩视频| 国产一二三在线视频| 成人精品视频一区二区三区 | 精品国产乱码久久久久久天美| 好吊视频一二三区| 欧美精品久久久久久久久| 草草视频在线一区二区| 无码av天堂一区二区三区| 成人18视频在线播放| 日本免费观看视| 日韩精品视频观看| 国偷自产一区二区免费视频 | 成人高清免费在线播放| 国产精品成人免费视频| 国模吧精品视频| 538任你躁在线精品免费| 国产精品黄色在线观看| 国产xxxx孕妇| 午夜精品久久久久久99热| 香蕉人人精品| 九九热免费精品视频| 国产精品美女久久久久久久 | 欧美大片免费| 亚洲日本无吗高清不卡| 激情伊人五月天久久综合| 欧美高清视频一区二区三区| 亚洲精品一区在线观看| 欧美日韩在线观看首页| 日韩欧美三级电影| 国产一区二区三区免费| 日产亚洲一区二区三区| 亚洲日本欧美日韩高观看| 亚洲精品66| 日韩xxxx视频| 日本一区二区三区免费乱视频| 国产精品欧美亚洲| 国语自产偷拍精品视频偷| 精品一区二区三| 男男受被啪到高潮自述| 亚洲成人免费av| 91在线品视觉盛宴免费| 成人午夜影院在线观看| 老司机午夜精品视频| 国产天堂av在线| 日韩黄色av网站| 日本激情视频网站| 天天操天天综合网| 成人影院免费观看| 国产精品18毛片一区二区| 爽爽淫人综合网网站| 亚洲色婷婷一区二区三区| 亚洲精品视频在线观看视频| 国产日韩中文在线中文字幕| 欧美老熟妇喷水| 一区二区在线看| 国产精品二线| 国内一区在线| 国产一区二区91| 伊人久久中文字幕|