精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

引爆“原生安全”:RSAC應用安全四大熱點

安全 應用安全
近年來,由于網絡邊界愈發模糊、新型攻擊手段層出不窮,應用安全的重要性也愈加突顯,越來越不容忽視。

近年來,由于網絡邊界愈發模糊、新型攻擊手段層出不窮,應用安全的重要性也愈加突顯,越來越不容忽視。

在今年的RSAC上,應用安全無疑是最熱門的方向之一:《RSAC 2020趨勢報告》中指出的十大趨勢中,有兩項和應用安全直接相關:“實現產品的設計、開發和運營安全”、“聚焦軟件工程安全”;而今年創新沙盒比賽的十強名單中,竟然有五家都在做應用安全的相關方向。

[[317271]]

但是,當我們翻開這些報告和公司簡介,映入眼簾的都是“Product Security”、“DevSecOps”、“Code Security”、“WAF”、“Fuzzing”這些老生常談的詞匯。那么,有關應用安全的真正趨勢、真正熱點是什么呢?

筆者在仔細拜讀了趨勢報告、創新沙盒產品的簡介和部分會議報告之后,結合自己在應用安全領域的認知,為大家總結了如下幾個主要的應用安全技術新風向:

一、開源安全

在《RSAC 2020趨勢報告》的第二個趨勢“實現產品的設計、開發和運營安全”中提到:因為在今年收到的申請中,關于安全產品開發的議題遠超以往,因此RSAC針對產品安全、開源安全進行了特別的關注。有許多議題在開源代碼的使用、維護、測試、認證等方面,描述機構面臨的挑戰,并提出了最佳安全實踐。

要知道,“實現產品的設計、開發和運營安全”是除了會議主題“Human Element”之外的最主要趨勢,也就是真正的“民心所向”。開源安全,又作為其中尤為重要的一個細分領域,在該趨勢報告中被多次提及。

早在2017年,Forrester Research的一份研究就表明,為了加速應用的開發,開發人員常使用開源組件作為應用基礎,這導致80%-90%的代碼來自于開源組件。奇安信代碼安全實驗室的研究發現,88%的軟件開發項目因使用開源軟件引入了安全漏洞,平均每個軟件開發項目中存在44個已知開源軟件安全漏洞。由此可見,隨著開源組件在現代軟件中使用比率的持續增長,以及日益嚴峻的組件安全問題,開源(或第三方)組件的發現和管理已經成為AST解決方案中關鍵性甚至強制性的功能之一。

關于如何應對,Garter則在其應用安全測試領域的報告中一再指出,雖然SCA技術跟傳統的應用安全測試技術不太一樣,但應當是應用安全計劃中應對開源安全的、必不可少的一環。

什么是SCA技術呢?

軟件成分分析(SCA)技術是指通過對軟件的組成進行分析,識別出軟件中使用的開源和第三方組件(如底層庫、框架等等),從而進一步發現開源安全風險和第三方組件的漏洞。通常,SCA的檢測目標可以是源代碼、字節碼、二進制文件、可執行文件等的一種或幾種。除了在安全測試階段采用SCA技術對軟件進行分析以外,SCA技術還可以集成到MSVC、Eclipse等IDE或SVN、Git等版本控制系統,從而實現對開發者使用開源組件的控制。

二、應用安全編排與關聯

在《RSAC 2020趨勢報告》的第五個趨勢“聚焦軟件工程安全”中指出:以DevSecOps為中心的議題在持續增長和成熟,議題圍繞著風險管理、治理、合規性、流程、框架等各個方面展開了討論。

一方面,由于敏捷開發和DevOps的開發技術趨勢,對于應用安全產品的自動化、工具化、時間控制的要求越來越高;另一方面,在DevSecOps 的流程中,如何有效地使用各種應用安全產品,并將其結果進行關聯。

今年創新沙盒十強中的BluBracket、ForAllSecure,以及去年創新沙盒十強中的ShiftLeft,都宣稱能夠更好地幫助企業落地DevSecOps。

我們看一下這些產品的共性:

1. 和研發工具鏈進行集成

與研發工具鏈的集成是DevSecOps趨勢下,應用安全產品必須具備的基本屬性之一。譬如ForAllSecure的主打產品Mayhem,做為一款Fuzzing工具竟然可以和Travis、Jenkins以及Gitlab、Github等進行集成。

2. 追求低誤報率

誤報意味著需要人工介入進行審核,這樣必然會打破整個自動化的構建流程。因此,為了順應DevSecOps的需求,應用安全產品必須不斷降低其誤報率。以BluBracket為例,宣稱其檢測無誤報。

3. 關注檢測速度

更快的檢測,意味著更快的產品發布節奏。在ShiftLeft的宣傳中,50萬行的代碼檢測僅需10分鐘。

對于此,Gartner將這種技術從各種產品中抽取出來,稱之為應用安全編排與關聯(Application Security Orchestration and Correlation,簡稱ASOC):ASOC工具通過自動化工作流來簡化軟件漏洞的測試和修復。首先是安全測試自動化,其次將來自多個源(SAST、DAST、IAST、SCA、漏洞評估等)的數據提取到數據庫中,再通過關聯和分析檢測結果,以實現修補措施的統一和優先級排序。

隨著DevSecOps越來越被廣大企業所接受,ASOC在兩個關鍵領域所提供的便利將越來越明顯:一是對應用程序安全測試計劃的簡化,以帶來在管理工作流方面的效率提升;二是為最關鍵的安全風險進行優先級排序,進而解決資源稀缺的問題。

三、應用內保護

在今年的創新沙盒十強中,同時有兩家從事WAF產品研發的公司入選,一家是美國的Tala Security,另一家是源自法國的初創公司Sqreen。

如果只是傳統的WAF,肯定無法能夠進入創新沙盒十強。那我們來看下,這兩家產品,都有什么新穎的技術特色?

Tala Security的主打產品是“Client-side Web Application Firewall”,通過自動化部署和動態調整瀏覽器的本地控件(例如CSP、SRI、HSTS等安全策略)來防御跨站腳本、點擊劫持等攻擊。使用Tala WAF,并不需要更改應用程序代碼,從而將對性能的影響降到最低。

Sqreen產品平臺主要包括RASP以及In-App WAF兩個核心模塊。Sqreen宣稱其可以防御OWASP Top10攻擊(例如注入攻擊,XSS攻擊等),0-day攻擊,數據泄漏等攻擊??梢詣摻☉獙Ω呒墭I務邏輯威脅的安全自動化處置策略。

不難看出,這兩款產品實際上都使用應用內保護(In-APP Protection)這一種與傳統WAF不同的技術。那什么是應用內保護呢?

In-APP Protection是指在應用程序內(不同于網絡側或操作系統側)實施的解決方案,以使應用程序更能抵抗惡意數據泄露,入侵,篡改等攻擊。企業使用In-APP Protection可以保護其基于軟件的資產,并保護自己和客戶免受欺詐性攻擊。

In-APP Protection目前主要用于保護面向消費者的移動應用,尤其是對于那些運行于不受信任環境的應用程序。

當然,由于具體技術路線的不同,In-APP Protection技術可能還是需要開發人員的介入。因此,In-APP Protection技術的真正推廣,也需要開發者對于這類防護技術的認知不斷提升。

四、泛代碼安全

代碼作為構建各種應用、系統的基礎組件,其安全問題是軟件安全的根源性問題。因此,AST領域中有多類技術都可以應用在代碼安全保障中,例如靜態應用安全測試技術(SAST)技術、動態應用安全測試技術(DAST)技術、軟件成分分析(SCA)技術等。

而在今年的RSAC中,代碼安全的概念得到了進一步的延伸。正如RSAC創新沙盒公司BluBracket的網站上所述:一方面,代碼是公司最重要的資產和核心競爭力,必須給予保護;另一方面,鮮為人知的是,代碼也已成為企業的一個大攻擊面,尤其是考慮到現在軟件開發方式的開放性和協作性。

源代碼的安全管理往往是企業容易忽略的點,譬如近兩年頻發的由于GitHub代碼泄露而導致的一系列安全事件。跟傳統的SAST相比,BluBracket的創新之處就在于將代碼泄露和管控不當納入其產品的解決方案之中。其產品CodeInsight,主要對代碼進行發現、分類、持續跟蹤以及開源庫的檢測。

而在傳統的SAST領域,BluBracket的CodeSecure則采取相對較為輕量級的解決方案,重點只是尋找一些敏感信息如令牌、密碼、用戶隱私信息的泄露。因此其檢測速度較快、誤報率較低,也順應了DevSecOps的要求。

相對于前兩年在SAST領域火爆的基于人工智能的誤報、噪音篩除,我們可以看到,代碼安全并沒有繼續沿著技術深度去發展,而是往廣義的“泛代碼安全”去發展。

 【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2020-02-26 08:30:14

RSAC2020應用安全DevSecOps

2013-05-20 08:56:13

2010-11-26 12:47:04

2010-04-21 12:18:00

2010-08-30 15:48:09

2015-09-08 15:59:08

2011-11-14 09:58:33

2011-03-04 13:17:33

2019-06-05 13:00:36

2015-07-29 15:18:06

2023-12-20 14:08:20

2024-01-29 00:17:02

2021-08-02 18:08:53

網站安全SQL技術

2010-06-11 22:25:51

云計算安全隱患

2014-12-26 14:54:35

2015-01-28 09:39:07

2012-11-16 10:07:08

Staten云安全云計算

2021-12-01 23:20:25

網絡安全信息安全數據安全

2010-06-13 10:00:31

云計算安全

2012-02-01 13:24:37

點贊
收藏

51CTO技術棧公眾號

无码少妇一区二区| 日韩精品在线视频免费观看| 中文字幕在线网址| 亚洲欧美色图| 精品国产91洋老外米糕| 精品久久一二三| 粉嫩一区二区三区国产精品| 久久精品免费观看| 欧美肥婆姓交大片| 亚洲第一综合网| 在线视频亚洲欧美中文| 黑人巨大精品欧美一区免费视频 | 99精品视频在线免费观看| 日本免费一区二区三区视频观看| 国产大屁股喷水视频在线观看| 精品久久国产一区| 色哟哟一区二区三区| 国产女主播av| 高清中文字幕一区二区三区| 成人综合在线观看| 久久激情五月丁香伊人| 日本韩国欧美精品大片卡二| 成人性生交大片免费看小说 | 一本一道久久a久久| 色成人综合网| 亚洲欧美日韩在线不卡| 另类欧美小说| 国产黄色免费大片| 日韩1区2区3区| 久久人人看视频| 天海翼在线视频| 国产欧美日韩影院| 亚洲精品www| 日批视频在线看| xx欧美视频| 亚洲国产综合色| 日本一区二区免费高清视频| 国产高清自拍视频在线观看| 成人不卡免费av| 91精品国产99久久久久久红楼| 久久中文字幕免费| 亚洲免费成人| 欧美激情综合色综合啪啪五月| 久久精品一区二区三区四区五区| 狠狠色丁香婷婷综合影院| 亚洲成人在线网| 古装做爰无遮挡三级聊斋艳谭| 黄色亚洲网站| 精品久久久久久久久久久久| 国产免费一区二区视频| 亚洲综合影视| 亚洲女同一区二区| 五月天激情图片| a黄色片在线观看| 最新国产の精品合集bt伙计| 亚洲欧洲日本国产| av在线天堂| 国产精品久久久久久久岛一牛影视| 欧美日韩大片一区二区三区| 亚洲av成人精品日韩在线播放| 国产一区二区视频在线播放| 川上优av一区二区线观看| 一二三四区在线| 蜜桃精品在线观看| 成人免费黄色网| 国产男男gay体育生白袜| 国内精品视频666| 成人国产精品一区| 精品国产无码AV| 国产99久久久国产精品潘金网站| 99re在线视频观看| 亚洲欧美另类日韩| 91看片淫黄大片一级在线观看| 久久精品美女| 女人偷人在线视频| 中文欧美字幕免费| 佐佐木明希av| 17videosex性欧美| 色av一区二区| 午夜久久福利视频| 91综合久久爱com| 日韩禁在线播放| 中文字幕欧美激情极品| 99国产**精品****| 欧美国产日韩精品| 啦啦啦免费高清视频在线观看| 噜噜噜在线观看免费视频日韩| 日韩免费高清在线观看| 性高潮视频在线观看| 久久综合综合久久综合| 国产精品一区二区三区四区五区 | 国产精品18| 亚洲第一色在线| 我不卡一区二区| 欧美在线影院| 日韩免费精品视频| 99免费在线视频| 91麻豆国产香蕉久久精品| 香蕉久久免费影视| av成人福利| 欧美日韩视频一区二区| 韩国三级在线看| av一区二区在线播放| 欧美日本高清一区| 波多野结衣激情视频| 国产精品自拍av| 欧美日本韩国国产| 国内高清免费在线视频| 欧美亚洲一区二区三区四区| www.黄色网| 成人中文视频| 69av在线视频| 超碰在线播放97| 亚洲国产成人自拍| 玩弄中年熟妇正在播放| www欧美在线观看| 亚洲欧美一区二区激情| h色网站在线观看| 久久综合伊人| 国新精品乱码一区二区三区18| 日本在线观看视频| 精品日韩中文字幕| 台湾佬美性中文| 日韩精品水蜜桃| 日本午夜精品理论片a级appf发布| 99久久精品无免国产免费| 久久精品人人做人人爽人人| 成人在线国产视频| 日韩一区二区三区高清在线观看| 国产一区二区三区在线播放免费观看 | 久久久亚洲国产精品| 亚洲日本中文| 中文字幕日韩视频| 一级片免费在线播放| 成人91在线观看| 国产91在线亚洲| 亚洲网站三级| 日韩一区二区在线视频| 波多野结衣视频免费观看| 96av麻豆蜜桃一区二区| 国产一区二区片| 日韩一区二区三区精品| 欧美噜噜久久久xxx| 91亚洲视频在线观看| 日本一区二区综合亚洲| 无码内射中文字幕岛国片| 卡通动漫国产精品| 国色天香2019中文字幕在线观看| 国产女人爽到高潮a毛片| 国产精品亲子乱子伦xxxx裸| 午夜激情福利在线| 精品色999| 国产精品成人va在线观看| 久草在线青青草| 疯狂做受xxxx高潮欧美日本| 中文字幕影片免费在线观看| 亚洲精品欧洲| 久热国产精品视频一区二区三区| caoporn视频在线| 日韩成人高清在线| 老熟妇仑乱一区二区av| 国产人久久人人人人爽| 五月婷婷丁香色| 亚洲第一天堂| 国产精品一区二区av| 在线观看涩涩| 中文字幕精品国产| a天堂中文在线观看| 艳妇臀荡乳欲伦亚洲一区| 小毛片在线观看| 久久激情久久| 亚洲精品一区二区三区樱花 | 久草福利资源在线| 国产精品资源在线观看| 免费看黄在线看| 中日韩免视频上线全都免费| 国产精品黄色av| 国产美女av在线| 亚洲国产小视频在线观看| av片免费观看| 亚洲欧美日韩中文字幕一区二区三区 | 国模一区二区| 久色乳综合思思在线视频| 女人18毛片水真多18精品| 色噜噜狠狠色综合中国| 91制片厂在线| 国产成人精品一区二区三区网站观看| 久久www视频| www.久久东京| 国产精品久久久精品| 在线视频1区2区| 日韩欧美三级在线| 黄色一级视频免费观看| 成人精品在线观看| 波多野结衣黄色网址| 国产欧美精品区一区二区三区| 成人精品小视频| 日韩一区二区三区免费播放| 999热视频| 天堂√8在线中文| 中文字幕精品一区久久久久| 国产伦理吴梦梦伦理| 欧美日韩国产精品一区二区不卡中文 | 在线黄色免费网站| 久久亚洲二区| 欧美黄网在线观看| 小说区图片区色综合区| 国产精品日韩在线播放| 51xtv成人影院| 国产一区二区三区免费视频| 午夜美女福利视频| 亚洲va欧美va人人爽午夜| 久久久久久成人网| 91丨九色丨国产丨porny| 欧美精品性生活| 欧美亚韩一区| 亚洲国产精品www| 日韩a级大片| 亚洲aⅴ男人的天堂在线观看 | 神马精品久久| 欧美精品自拍偷拍| 午夜婷婷在线观看| 国产精品美女久久久久aⅴ| 网站免费在线观看| 国产精品伊人色| 丁香婷婷激情网| 在线一区电影| 国产福利片一区二区| 综合色就爱涩涩涩综合婷婷| 亚洲自拍另类欧美丝袜| 345成人影院| 国产91精品视频在线观看| 2020国产在线视频| 色黄久久久久久| 成人免费视频| 精品无人区太爽高潮在线播放| 国产熟女一区二区三区五月婷 | 欧美激情一区二区三区免费观看 | 欧美一级一区二区| 国产第一页在线观看| 欧美午夜无遮挡| 日韩激情一区二区三区| 亚洲欧美色一区| 成人免费视频入口| 国产精品久久久久影院亚瑟| 成人免费无遮挡无码黄漫视频| 成人午夜激情在线| 国产嫩草在线观看| 免费久久精品视频| 久草在在线视频| 亚洲专区免费| 久草精品在线播放| 亚洲欧美视频一区二区三区| 久久99久久99精品| 国产精品va| 日韩激情视频一区二区| 欧美xxx在线观看| 中国成人亚色综合网站| 亚洲丝袜美腿一区| 日本视频一区二区在线观看| 真实原创一区二区影院| 欧美日韩免费高清| 欧美综合视频| 亚洲欧洲一区二区| 日韩一区二区在线| 黄频视频在线观看| 国内精品久久久久久久97牛牛| 欧美与动交zoz0z| 中文无码久久精品| 欧美日韩在线免费观看视频| 欧美激情视频一区二区三区在线播放 | 亚洲天堂久久久久久久| 欧美一区免费观看| 亚洲国产欧美日韩另类综合| 久久精品性爱视频| 图片区日韩欧美亚洲| 91视频免费网址| 欧美日韩激情在线| 国产精品永久久久久久久久久| 91麻豆精品国产自产在线| 国产永久免费视频| 日韩精品一区二区三区在线| 亚洲国产精品久久久久爰性色| 精品国产露脸精彩对白 | 中文字幕欧美日韩在线| 日本在线免费| 久久精品国产精品亚洲| 日本三级韩国三级欧美三级| 久久久日本电影| 成人香蕉视频| 亚洲一区二区免费在线| 开心激情综合| 日日夜夜精品网站| 久久久久午夜电影| 日日摸日日碰夜夜爽av| 免费成人美女在线观看.| 国产探花在线观看视频| 成人精品视频一区二区三区尤物| 老熟女高潮一区二区三区| 91亚洲国产成人精品一区二区三| 欧美三级视频网站| 亚洲欧美日韩在线| 欧美日韩 一区二区三区| 91精品国产91久久综合桃花| 婷婷色在线观看| 久久综合久久美利坚合众国| 超碰在线网站| 国产精品免费一区| 欧美中文高清| 日日骚一区二区网站| 激情综合自拍| 天天干天天玩天天操| 99精品黄色片免费大全| 美女福利视频网| 五月婷婷综合激情| 国产黄色一级大片| 一区二区在线视频| 国产盗摄精品一区二区酒店| 成人av.网址在线网站| 欧美成人一区在线观看| 中文字幕免费在线不卡| 在线日本高清免费不卡| 无码人妻少妇色欲av一区二区| 99久久99久久精品免费看蜜桃| 顶级黑人搡bbw搡bbbb搡| 色综合久久久久综合体桃花网| 国产sm主人调教女m视频| 亚洲人成电影在线| 欧美wwww| 2014国产精品| 日韩在线第七页| 男人和女人啪啪网站| 不卡视频一二三四| 麻豆视频在线免费看| 欧美中文字幕一二三区视频| 香蕉av在线播放| 欧美成人免费在线观看| 欧美高清影院| 日韩免费av电影| 先锋a资源在线看亚洲| 中国美女乱淫免费看视频| 亚洲一区二区三区四区五区黄| 艳妇乳肉豪妇荡乳av无码福利 | 91精品精品| 国产小视频精品| 久久免费精品国产久精品久久久久 | 一级黄色片视频| 中国china体内裑精亚洲片| 欧美xxxx做受欧美护士| 狠狠色伊人亚洲综合网站色| 国内精品久久久久久久97牛牛| 亚洲女则毛耸耸bbw| 亚洲欧美偷拍三级| 国产欧美日韩综合精品一区二区三区| 久久精品视频在线播放| 日韩色性视频| 亚洲在线播放电影| 狠狠色狠狠色综合| frxxee中国xxx麻豆hd| 欧美精品黑人性xxxx| 中文av资源在线| 91传媒视频免费| 欧美精品首页| 三级男人添奶爽爽爽视频| 精品久久久久久久大神国产| 日韩二区三区| 国产精品一区久久久| 99精品小视频| 欧美日韩一区二区区| 亚州成人在线电影| 日韩在线无毛| 91chinesevideo永久地址| 国产伦精品一区二区三区视频| 免费男同深夜夜行网站| 国产亚洲一区二区三区在线观看 | 亚洲一区二区三区在线免费观看 | 国产精品久久久久7777| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 欧美另类极品videosbestfree| 综合成人在线| 日本国产在线播放| 久久综合久久99| 性高潮视频在线观看| 美女少妇精品视频| 波多野结衣在线一区二区| 日韩一级片播放| 亚洲品质自拍视频| 国产www视频| 热久久美女精品天天吊色| 欧美日韩国产高清电影| 日韩精品视频一二三| 午夜视黄欧洲亚洲| 国产女人在线观看| 国产精品稀缺呦系列在线| 亚洲精品tv久久久久久久久久| 乱码一区二区三区| 欧美在线一二三四区| 污污视频在线| 欧美日韩一区在线播放| 国产91对白在线观看九色|