ToB企服应用市场:ToB评测及商务社交产业平台

标题: 读软件开发安全之道:概念、设计与实施06模式(下) [打印本页]

作者: 滴水恩情    时间: 2024-8-23 15:42
标题: 读软件开发安全之道:概念、设计与实施06模式(下)

1. 强力执行

1.1. 强力执行组的模式关注的重点是怎样通过彻底逼迫执行规则的方式来限制代码的行为
1.2. 毛病是任何法律法规的毒药,强力执行组的模式就展示了怎样避免给粉碎系统创造机会
1.3. 我们应该在结构上举行设计,让那些错误的利用根本不可能发生
1.4. 完全仲裁原则
1.5. 最少共同机制
2. 冗余

2.1. 冗余是工程安全的核心策略,这个策略可以反映在大量日常行为当中
2.2. 深度防御
2.3. 权限分离
3. 信任与责任

3.1. 信任和责任是合作的黏合剂
3.2. 不盲目信任
3.3. 接受安全责任
4. 反模式

4.1. 要懂得从别人的灾祸中吸取教训
4.2. 最好的方法是观察大家们是怎样工作的
4.3. 避免犯其他人犯过的错误
4.4. 代理混淆题目
4.5. 信任回流
4.6. 第三方Hook
4.7. 组件不可修补

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4