版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
復(fù)雜程度復(fù)雜程度提高,安全缺陷增多我們使出我們使出洪荒之力,依然沒有安全感關(guān)注功能,忽略安全需關(guān)注功能,忽略安全需求需求評(píng)審缺少安需求評(píng)審缺少安全的介入認(rèn)證問題認(rèn)證問題授授權(quán)問題依依賴客戶端檢測(cè)關(guān)關(guān)鍵數(shù)據(jù)保護(hù)措施會(huì)話管會(huì)話管理第第三方組件安全問題設(shè)計(jì)缺陷導(dǎo)致的漏設(shè)計(jì)缺陷導(dǎo)致的漏洞:明文存儲(chǔ)密碼thatmaybereusedthatmaybereused////thisbugwasfoundinjetty-6.1.3BoundedThreadPoolprivateprivatefinalStringlock="LOCK";publicpublicvoiddoSomething(){synchronized(lock){//...}}}}MoreMore……部部署不當(dāng)導(dǎo)致的漏洞:默認(rèn)口令pAAEGIS、微軟的SDL、敏捷SDL、McGrawAAEGIS、微軟的SDL、敏捷SDL、McGraw、SAMM等BSIMM、史的每個(gè)關(guān)鍵點(diǎn)嵌入安全要素。的的等軟件安全開發(fā)等軟件安全開發(fā)模型先后出現(xiàn)。全開發(fā)標(biāo)準(zhǔn)。2323發(fā)體系構(gòu)建基基于企業(yè)目前的開發(fā)管理現(xiàn)狀,制定合適的目標(biāo),不斷演進(jìn)、完善。554CA???CA?????維檢測(cè)測(cè)33流程管理44●●55安全培訓(xùn)面面向軟件開發(fā)中的各種角色(架構(gòu)師、產(chǎn)品經(jīng)理、開發(fā)工程師、測(cè)試工程師等)Gartner采訪了來自11個(gè)國(guó)家的547位公司負(fù)責(zé)人,在被調(diào)查的公司當(dāng)中AspectGartner采訪了來自11個(gè)國(guó)家的547位公司負(fù)責(zé)人,在被調(diào)查的公司當(dāng)中AspectSecurity和Sonatype公開的一份調(diào)查報(bào)告顯示,最受歡迎的31個(gè)超過一半采用了開源軟件作為超過一半采用了開源軟件作為其中,其不安全的版本被下載了超過4,600萬次。22014OpenSSL年瀑光重大安全漏洞Heartbleed。攻擊者通過構(gòu)造異常的數(shù)據(jù)包進(jìn)行攻擊,獲取用戶敏感信息。行攻擊,獲取用戶敏感信息。20142014年和2015年ElasticSearch分別爆出遠(yuǎn)程任意命令執(zhí)行漏洞。攻擊者可利用遠(yuǎn)近年來近年來Struts2頻繁爆發(fā)安全漏洞。影響國(guó)內(nèi)電商、銀行、運(yùn)營(yíng)商等諸多大型網(wǎng)站數(shù)眾多的政府網(wǎng)站。注:開源項(xiàng)目檢測(cè)計(jì)劃使用的檢測(cè)工具是自主研發(fā)的源代碼檢測(cè)引擎0“”。注:開源項(xiàng)目檢測(cè)計(jì)劃使用的檢測(cè)工具是自主研發(fā)的源代碼檢測(cè)引擎0“”。開源項(xiàng)目檢測(cè)計(jì)劃(開源項(xiàng)目檢測(cè)計(jì)劃()是由360代碼衛(wèi)士團(tuán)隊(duì)發(fā)起,針對(duì)開源項(xiàng)目進(jìn)行的進(jìn)行的一項(xiàng)公益安全檢測(cè)計(jì)劃,旨在讓廣大開發(fā)者關(guān)注和了解開
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 單位管理制度集合大全人員管理篇十篇
- 單位管理制度集粹選集人事管理篇十篇
- 單位管理制度匯編大全人員管理十篇
- 《語文作業(yè)要求》課件
- 單位管理制度分享合集職工管理十篇
- 單位管理制度分享大合集職工管理
- 單位管理制度范文大合集職員管理十篇
- 單位管理制度范例匯編員工管理十篇
- 單位管理制度呈現(xiàn)匯編【人力資源管理】十篇
- 單位管理制度呈現(xiàn)大全員工管理十篇
- 手術(shù)室發(fā)生地震應(yīng)急預(yù)案演練
- 配合、協(xié)調(diào)、服務(wù)方案
- 市政工程監(jiān)理大綱
- 2023-2024學(xué)年廣東省廣州市黃埔區(qū)六年級(jí)(上)期末數(shù)學(xué)試卷(A卷)
- 初中數(shù)學(xué)新課程標(biāo)準(zhǔn)(2024年版)
- 2024年北京市學(xué)業(yè)水平合格性地理試卷(第一次)
- 黑龍江哈爾濱六中2025屆高三第六次模擬考試數(shù)學(xué)試卷含解析
- GB/T 36547-2024電化學(xué)儲(chǔ)能電站接入電網(wǎng)技術(shù)規(guī)定
- 會(huì)議記錄培訓(xùn)教材課件幻燈片
- 期末測(cè)試卷(一)2024-2025學(xué)年 人教版PEP英語五年級(jí)上冊(cè)(含答案含聽力原文無聽力音頻)
- 2023-2024學(xué)年廣東省深圳市南山區(qū)八年級(jí)(上)期末英語試卷
評(píng)論
0/150
提交評(píng)論