ToB企服应用市场:ToB评测及商务社交产业平台

标题: 读软件开发安全之道:概念、设计与实施11安全地编程 [打印本页]

作者: 丝    时间: 2024-8-28 09:18
标题: 读软件开发安全之道:概念、设计与实施11安全地编程

1. 安全地编程

1.1. 在一个完整的软件设计过程中,我们要在创建和审查时就将安全性放在心中,但这只是产物开发过程的开始,接下来是实现、测试、部署、运行、监控、维护,并最终在生命周期结束时将其淘汰
1.2. 开发人员不但必须老实地实现一个优良设计中明白的安全规定,还必须制止无意中通过有缺陷的代码引入额外的漏洞
1.3. 深思熟虑的设计师可以预测编程中遇到的题目,并就注重安全性的领域提供建议等
1.4. 在理想情况下,在设计中应该指定主动的安全步伐,即为了掩护系统、资产和用户而构建的软件功能
2. 寻衅

2.1. 安全编码的寻衅主要在于制止引入缺陷,因为缺陷有大概成为可被利用的漏洞
2.2. 制作出能够真正运行的软件会带来更高的复杂性,而且需要在设计之外对细节举行填充,所有这些都不可制止地会带来安全风险
2.3. 完美并不是我们的目的,大多数会导致常见漏洞的编码失败模式都很好理解,而且不难改正
2.4. 恶意影响
2.5. 漏洞是bug
  1. >  2.5.4.2.1. 遮盖了用户必须了解才能做出准确安全决策的重要信息,因此漏洞的发现是很复杂的
复制代码
2.6. 漏洞链
2.7. bug和熵
2.8. 警觉
3. 案例

3.1. 2014年,苹果公司为其大部分产物悄悄地发布了一系列关键安全补丁,而且出于“掩护我们的客户”的考虑,拒绝解释题目的缘故原由
3.2. 教训
3.3. 对策
4. 编码漏洞

4.1. 新类别的bug是无穷无尽的,不要徒劳地试图编写一份涵盖所有潜在软件漏洞的完整列表
4.2. 原子性
4.3. 时序攻击
4.4. 序列化

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4