18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何做到更有效的安全防護(hù)成為金融服務(wù)機(jī)構(gòu)的關(guān)注點(diǎn)

西西 ? 作者:廠商供稿 ? 2018-08-29 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技軟件質(zhì)量與安全部門管理顧問Olli Jarva

近年來,得益于云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等技術(shù)的發(fā)展,金融服務(wù)也更加多樣、便利及智能。與此同時(shí),由于巨額的利益驅(qū)使,金融服務(wù)行業(yè)成為了網(wǎng)絡(luò)攻擊的重點(diǎn)對象。如何做到更有效的安全防護(hù)成為業(yè)界的關(guān)注點(diǎn)。

金融服務(wù)機(jī)構(gòu)經(jīng)常部署復(fù)雜的應(yīng)用程序,與采用不同語言的分布式地理信息系統(tǒng)連接。它們通過多種協(xié)議進(jìn)行通信,其中一些使用的是多個(gè)平臺提供的免費(fèi)開源軟件。

這種復(fù)雜性使金融服務(wù)機(jī)構(gòu)的網(wǎng)絡(luò)面臨更多漏洞。更糟糕的是,市場壓力迫使軟件行業(yè)要更快交付產(chǎn)品。在急于完成一個(gè)軟件時(shí),安全流程極有可能就被忽視了。

金融行業(yè)是黑客的重點(diǎn)攻擊對象之一,從ATM攻擊、DDoS攻擊、勒索軟件到APT攻擊等,犯罪手段層出不窮。

為了防患于未然,我們可以探討一下哪種防范方式更有效,能保護(hù)金融服務(wù)機(jī)構(gòu)、應(yīng)用程序及客戶資產(chǎn)。

1.軟件安全架構(gòu)

軟件完整性是衡量一款軟件是否卓越的關(guān)鍵。完整性是指軟件質(zhì)量與安全。在每款應(yīng)用開發(fā)之初,安全專家和軟件架構(gòu)師應(yīng)該緊密合作,以開發(fā)高度整合的、簡化的軟件安全架構(gòu)。風(fēng)險(xiǎn)分析應(yīng)該在軟件開發(fā)早期階段進(jìn)行 —— 這通常被稱為“左移”。

當(dāng)所有安全決策都通過一個(gè)小型、集中式內(nèi)核運(yùn)行時(shí),它不太可能會省略某個(gè)安全決策(例如授權(quán))。開發(fā)團(tuán)隊(duì)可以放心地去構(gòu)建一個(gè)安全的應(yīng)用程序,因?yàn)榇a在默認(rèn)情況下從一開始就是安全的。

2.威脅建模

威脅建模流程可以支持識別漏洞和潛在攻擊路徑,降低風(fēng)險(xiǎn)。進(jìn)行威脅建模是持續(xù)風(fēng)險(xiǎn)評估過程的一部分,可以幫助開發(fā)團(tuán)隊(duì)保持高度的安全警惕性。不斷提醒攻擊的可能性,并從攻擊者的角度考慮應(yīng)用程序安全,有助于開發(fā)團(tuán)隊(duì)從不同角度進(jìn)行思考,并在開發(fā)過程中進(jìn)行防御。

3.自動安全測試

過去,應(yīng)用程序安全測試通常在軟件開發(fā)過程結(jié)束時(shí)或接近結(jié)束時(shí)才進(jìn)行。這就會導(dǎo)致如果有安全漏洞的話,開發(fā)人員要到后期才能發(fā)現(xiàn),補(bǔ)救成本往往要更高。

早期發(fā)現(xiàn)漏洞不僅可以降低修復(fù)成本,還可以減少在后期階段修復(fù)漏洞的時(shí)間。這對于像金融等行業(yè)的快節(jié)奏開發(fā)環(huán)境尤其重要。除了自動連續(xù)測試之外,在整個(gè)軟件開發(fā)過程中采取安全措施,可以在軟件投產(chǎn)之前就解決安全問題,避免昂貴的補(bǔ)救成本。

現(xiàn)在市面上有許多自動測試工具,每種工具都有優(yōu)缺點(diǎn)。動態(tài)應(yīng)用安全測試(DAST)工具(也稱為黑盒測試)可識別正在運(yùn)行的應(yīng)用程序中的漏洞。 DAST可快速有效地查找到不同類型的應(yīng)用程序漏洞,包括身份驗(yàn)證和授權(quán)問題。而且,即使是不熟悉編碼語言的人也能使用這類工具。

靜態(tài)應(yīng)用安全測試(SAST)工具(也稱為白盒測試)可供有權(quán)訪問應(yīng)用程序的源代碼、字節(jié)代碼或二進(jìn)制文件的人使用。它能識別應(yīng)用程序中的潛在漏洞,例如程序正在使用不受信任的數(shù)據(jù),并在沒有任何形式的驗(yàn)證和/或編碼的情況下將其視為可信。黑盒測試用于正在運(yùn)行的應(yīng)用程序,在這個(gè)過程中不易發(fā)現(xiàn)的漏洞可以被 SAST工具檢測出來。

4.手動安全測試

自動化工具有一定的局限性,這就是為什么需要補(bǔ)充手動安全測試的原因。例如,自動化工具可能無法檢測到邏輯和設(shè)計(jì)缺陷,這時(shí)候就需要手動代碼審查和滲透測試,用來識別和解決這些問題。

5.專業(yè)人員與培訓(xùn)計(jì)劃

軟件是一個(gè)團(tuán)隊(duì)協(xié)作開發(fā)的結(jié)果。開發(fā)過程中的所有參與者都應(yīng)在安全方面獲得充分的信息和培訓(xùn),從而在整個(gè)軟件開發(fā)生命周期(SDLC)中推動安全計(jì)劃進(jìn)展。推行安全計(jì)劃不能只靠軟件開發(fā)人員,還需要了解常見漏洞和核心安全概念的質(zhì)量保證(QA)團(tuán)隊(duì)和項(xiàng)目經(jīng)理。 QA團(tuán)隊(duì)?wèi)?yīng)該能夠進(jìn)行基本的安全測試工作。

創(chuàng)造具有安全意識的環(huán)境和培養(yǎng)這樣的團(tuán)隊(duì)意味著在SDLC早期就能發(fā)現(xiàn)安全問題,并且在其成為沉重負(fù)擔(dān)前解決掉。

總結(jié)

金融服務(wù)機(jī)構(gòu)受到高度的監(jiān)管,應(yīng)用程序運(yùn)行環(huán)境復(fù)雜。市場日新月異,維持應(yīng)用程序安全是一項(xiàng)有挑戰(zhàn)的任務(wù)。但部署安全系統(tǒng)及在SDLC早期(即“左移”)采取安全舉措可以為金融服務(wù)機(jī)構(gòu)提供堅(jiān)實(shí)的軟件安全保障。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7994

    瀏覽量

    142435
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    905

    瀏覽量

    52487
  • 安全防護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    14132
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    24125
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8998

    瀏覽量

    142660
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    裝置日常運(yùn)行時(shí)的安全防護(hù)檢查有哪些注意事項(xiàng)?

    裝置日常運(yùn)行時(shí)的安全防護(hù)檢查,核心原則是 “安全優(yōu)先、不影響生產(chǎn)、快速識別風(fēng)險(xiǎn)”—— 既要避免因檢查操作引發(fā)觸電、停機(jī)等事故,也要高效捕捉運(yùn)行中的動態(tài)隱患(如過熱、防護(hù)松動)。以下是需重點(diǎn)關(guān)注
    的頭像 發(fā)表于 09-23 16:33 ?491次閱讀

    Jtti.cc零信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    隨著云計(jì)算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無法應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)威脅,零信任安全防護(hù)架構(gòu)的實(shí)施
    的頭像 發(fā)表于 08-21 15:39 ?466次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時(shí)代,Docker容器安全成為運(yùn)維工程師必須面對的核心挑戰(zhàn)。本文將從實(shí)戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運(yùn)行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級安全防護(hù)
    的頭像 發(fā)表于 08-18 11:17 ?619次閱讀

    如何構(gòu)建Linux服務(wù)安全防護(hù)體系

    前言:作為一名運(yùn)維工程師,我見過太多因?yàn)?b class='flag-5'>安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來積累的實(shí)戰(zhàn)經(jīng)驗(yàn),教你如何構(gòu)建一套完整的Linux服務(wù)安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?740次閱讀

    芯盾時(shí)代賬戶風(fēng)險(xiǎn)監(jiān)測平臺助力金融機(jī)構(gòu)業(yè)務(wù)安全防護(hù)

    隨著AI的全面普及,新型金融欺詐手法層出不窮,給金融機(jī)構(gòu)的業(yè)務(wù)安全帶來了新挑戰(zhàn)。與此同時(shí),監(jiān)管部門對反電信網(wǎng)絡(luò)詐騙工作的要求也在不斷升級,不僅要求金融機(jī)構(gòu)健全風(fēng)險(xiǎn)管理機(jī)制、壓實(shí)主體責(zé)任
    的頭像 發(fā)表于 07-22 15:13 ?708次閱讀

    DEKRA德凱成為首批“零碳園區(qū)”評價(jià)認(rèn)證服務(wù)機(jī)構(gòu)

    近日,DEKRA德凱依據(jù)中國節(jié)能協(xié)會發(fā)布的《零碳園區(qū)評價(jià)技術(shù)規(guī)范團(tuán)體標(biāo)準(zhǔn)管理辦法》的相關(guān)要求,進(jìn)行了評價(jià)認(rèn)證資格申報(bào),經(jīng)過資格審定、專家評審、人員培訓(xùn)等環(huán)節(jié)后成功獲批了“零碳園區(qū)”評價(jià)認(rèn)證服務(wù)機(jī)構(gòu)資格。
    的頭像 發(fā)表于 06-25 13:47 ?568次閱讀

    華為發(fā)布HiSec Endpoint三合一終端安全防護(hù)系統(tǒng),獲國際權(quán)威Tolly機(jī)構(gòu)認(rèn)證

    [中國,香港,2025年6月6日] 華為數(shù)據(jù)通信創(chuàng)新峰會2025在中國香港成功舉辦。會上,華為發(fā)布三合一終端安全防護(hù)系統(tǒng)——HiSec Endpoint智能終端安全系統(tǒng),該產(chǎn)品憑借卓越技術(shù)創(chuàng)新和安全防護(hù)
    的頭像 發(fā)表于 06-09 09:53 ?5225次閱讀
    華為發(fā)布HiSec Endpoint三合一終端<b class='flag-5'>安全防護(hù)</b>系統(tǒng),獲國際權(quán)威Tolly<b class='flag-5'>機(jī)構(gòu)</b>認(rèn)證

    選購高精度貼片機(jī)必看!5大核心關(guān)注點(diǎn)與避坑指南

    貼片機(jī),成為眾多企業(yè)面臨的難題。本文將為您揭示選購高精度貼片機(jī)的核心關(guān)注點(diǎn),并提供實(shí)用的避坑指南,助您做出明智決策。一、核心關(guān)注點(diǎn)1、貼裝精度:貼裝精度是高精度貼片機(jī)
    的頭像 發(fā)表于 05-08 11:45 ?622次閱讀
    選購高精度貼片機(jī)必看!5大核心<b class='flag-5'>關(guān)注點(diǎn)</b>與避坑指南

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會,時(shí)間對于人們來說至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?577次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    共筑網(wǎng)絡(luò)安全防線,國產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全成為關(guān)系到國家、企業(yè)和個(gè)人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)金融系統(tǒng),從能源設(shè)施到交通樞紐,各個(gè)領(lǐng)域都高度依賴計(jì)算機(jī)網(wǎng)絡(luò)來
    的頭像 發(fā)表于 04-01 09:36 ?416次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無法提供全方位安全防護(hù)保障需求,難以應(yīng)對多樣化人機(jī)交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?952次閱讀

    中星微榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號

    科技認(rèn)證中心安全芯片和信息技術(shù)應(yīng)用創(chuàng)新兩項(xiàng)評估認(rèn)證,成為金融領(lǐng)域首款通過上述雙認(rèn)證的芯片類產(chǎn)品。這標(biāo)志著該芯片具備了金融級應(yīng)用的安全能力,能
    的頭像 發(fā)表于 12-27 15:49 ?802次閱讀

    ADC7846如何做到使用手指觸摸有效?

    ADC7846芯片觸摸轉(zhuǎn)換時(shí)候,不準(zhǔn),能否通過配置,如何做到使用手指觸摸有效
    發(fā)表于 12-04 06:47

    云天勵飛入選2024年度深圳市訓(xùn)力券服務(wù)機(jī)構(gòu)

    日前,深圳發(fā)布11家訓(xùn)力券服務(wù)機(jī)構(gòu)入庫名單,云天勵飛與華為作為僅有的兩家AI大模型服務(wù)機(jī)構(gòu)入選。
    的頭像 發(fā)表于 11-17 16:24 ?1305次閱讀

    有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-31 09:51 ?1171次閱讀