chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何做到更有效的安全防護(hù)成為金融服務(wù)機(jī)構(gòu)的關(guān)注點(diǎn)

西西 ? 作者:廠商供稿 ? 2018-08-29 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技軟件質(zhì)量與安全部門管理顧問(wèn)Olli Jarva

近年來(lái),得益于云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等技術(shù)的發(fā)展,金融服務(wù)也更加多樣、便利及智能。與此同時(shí),由于巨額的利益驅(qū)使,金融服務(wù)行業(yè)成為了網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象。如何做到更有效的安全防護(hù)成為業(yè)界的關(guān)注點(diǎn)。

金融服務(wù)機(jī)構(gòu)經(jīng)常部署復(fù)雜的應(yīng)用程序,與采用不同語(yǔ)言的分布式地理信息系統(tǒng)連接。它們通過(guò)多種協(xié)議進(jìn)行通信,其中一些使用的是多個(gè)平臺(tái)提供的免費(fèi)開源軟件。

這種復(fù)雜性使金融服務(wù)機(jī)構(gòu)的網(wǎng)絡(luò)面臨更多漏洞。更糟糕的是,市場(chǎng)壓力迫使軟件行業(yè)要更快交付產(chǎn)品。在急于完成一個(gè)軟件時(shí),安全流程極有可能就被忽視了。

金融行業(yè)是黑客的重點(diǎn)攻擊對(duì)象之一,從ATM攻擊、DDoS攻擊、勒索軟件到APT攻擊等,犯罪手段層出不窮。

為了防患于未然,我們可以探討一下哪種防范方式更有效,能保護(hù)金融服務(wù)機(jī)構(gòu)、應(yīng)用程序及客戶資產(chǎn)。

1.軟件安全架構(gòu)

軟件完整性是衡量一款軟件是否卓越的關(guān)鍵。完整性是指軟件質(zhì)量與安全。在每款應(yīng)用開發(fā)之初,安全專家和軟件架構(gòu)師應(yīng)該緊密合作,以開發(fā)高度整合的、簡(jiǎn)化的軟件安全架構(gòu)。風(fēng)險(xiǎn)分析應(yīng)該在軟件開發(fā)早期階段進(jìn)行 —— 這通常被稱為“左移”。

當(dāng)所有安全決策都通過(guò)一個(gè)小型、集中式內(nèi)核運(yùn)行時(shí),它不太可能會(huì)省略某個(gè)安全決策(例如授權(quán))。開發(fā)團(tuán)隊(duì)可以放心地去構(gòu)建一個(gè)安全的應(yīng)用程序,因?yàn)榇a在默認(rèn)情況下從一開始就是安全的。

2.威脅建模

威脅建模流程可以支持識(shí)別漏洞和潛在攻擊路徑,降低風(fēng)險(xiǎn)。進(jìn)行威脅建模是持續(xù)風(fēng)險(xiǎn)評(píng)估過(guò)程的一部分,可以幫助開發(fā)團(tuán)隊(duì)保持高度的安全警惕性。不斷提醒攻擊的可能性,并從攻擊者的角度考慮應(yīng)用程序安全,有助于開發(fā)團(tuán)隊(duì)從不同角度進(jìn)行思考,并在開發(fā)過(guò)程中進(jìn)行防御。

3.自動(dòng)安全測(cè)試

過(guò)去,應(yīng)用程序安全測(cè)試通常在軟件開發(fā)過(guò)程結(jié)束時(shí)或接近結(jié)束時(shí)才進(jìn)行。這就會(huì)導(dǎo)致如果有安全漏洞的話,開發(fā)人員要到后期才能發(fā)現(xiàn),補(bǔ)救成本往往要更高。

早期發(fā)現(xiàn)漏洞不僅可以降低修復(fù)成本,還可以減少在后期階段修復(fù)漏洞的時(shí)間。這對(duì)于像金融等行業(yè)的快節(jié)奏開發(fā)環(huán)境尤其重要。除了自動(dòng)連續(xù)測(cè)試之外,在整個(gè)軟件開發(fā)過(guò)程中采取安全措施,可以在軟件投產(chǎn)之前就解決安全問(wèn)題,避免昂貴的補(bǔ)救成本。

現(xiàn)在市面上有許多自動(dòng)測(cè)試工具,每種工具都有優(yōu)缺點(diǎn)。動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)工具(也稱為黑盒測(cè)試)可識(shí)別正在運(yùn)行的應(yīng)用程序中的漏洞。 DAST可快速有效地查找到不同類型的應(yīng)用程序漏洞,包括身份驗(yàn)證和授權(quán)問(wèn)題。而且,即使是不熟悉編碼語(yǔ)言的人也能使用這類工具。

靜態(tài)應(yīng)用安全測(cè)試(SAST)工具(也稱為白盒測(cè)試)可供有權(quán)訪問(wèn)應(yīng)用程序的源代碼、字節(jié)代碼或二進(jìn)制文件的人使用。它能識(shí)別應(yīng)用程序中的潛在漏洞,例如程序正在使用不受信任的數(shù)據(jù),并在沒有任何形式的驗(yàn)證和/或編碼的情況下將其視為可信。黑盒測(cè)試用于正在運(yùn)行的應(yīng)用程序,在這個(gè)過(guò)程中不易發(fā)現(xiàn)的漏洞可以被 SAST工具檢測(cè)出來(lái)。

4.手動(dòng)安全測(cè)試

自動(dòng)化工具有一定的局限性,這就是為什么需要補(bǔ)充手動(dòng)安全測(cè)試的原因。例如,自動(dòng)化工具可能無(wú)法檢測(cè)到邏輯和設(shè)計(jì)缺陷,這時(shí)候就需要手動(dòng)代碼審查和滲透測(cè)試,用來(lái)識(shí)別和解決這些問(wèn)題。

5.專業(yè)人員與培訓(xùn)計(jì)劃

軟件是一個(gè)團(tuán)隊(duì)協(xié)作開發(fā)的結(jié)果。開發(fā)過(guò)程中的所有參與者都應(yīng)在安全方面獲得充分的信息和培訓(xùn),從而在整個(gè)軟件開發(fā)生命周期(SDLC)中推動(dòng)安全計(jì)劃進(jìn)展。推行安全計(jì)劃不能只靠軟件開發(fā)人員,還需要了解常見漏洞和核心安全概念的質(zhì)量保證(QA)團(tuán)隊(duì)和項(xiàng)目經(jīng)理。 QA團(tuán)隊(duì)?wèi)?yīng)該能夠進(jìn)行基本的安全測(cè)試工作。

創(chuàng)造具有安全意識(shí)的環(huán)境和培養(yǎng)這樣的團(tuán)隊(duì)意味著在SDLC早期就能發(fā)現(xiàn)安全問(wèn)題,并且在其成為沉重負(fù)擔(dān)前解決掉。

總結(jié)

金融服務(wù)機(jī)構(gòu)受到高度的監(jiān)管,應(yīng)用程序運(yùn)行環(huán)境復(fù)雜。市場(chǎng)日新月異,維持應(yīng)用程序安全是一項(xiàng)有挑戰(zhàn)的任務(wù)。但部署安全系統(tǒng)及在SDLC早期(即“左移”)采取安全舉措可以為金融服務(wù)機(jī)構(gòu)提供堅(jiān)實(shí)的軟件安全保障。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8004

    瀏覽量

    143303
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    930

    瀏覽量

    52691
  • 安全防護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    69

    瀏覽量

    14150
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    24385
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    9032

    瀏覽量

    143195
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OBOO鷗柏丨金融觸屏終端PLC工控一體機(jī)保障交易自動(dòng)化安全數(shù)字科技

    金融行業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,交易安全成為金融機(jī)構(gòu)最為關(guān)注的核心議題。金融終端作為直接面向客戶
    的頭像 發(fā)表于 11-25 21:03 ?375次閱讀
    OBOO鷗柏丨<b class='flag-5'>金融</b>觸屏終端PLC工控一體機(jī)保障交易自動(dòng)化<b class='flag-5'>安全</b>數(shù)字科技

    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公安全防

    隨著遠(yuǎn)程與混合辦公模式的普及,企業(yè)終端設(shè)備數(shù)量激增,安全防護(hù)范圍也從辦公室網(wǎng)絡(luò)延伸至每個(gè)遠(yuǎn)程接入點(diǎn)。終端安全不僅是技術(shù)問(wèn)題,更成為決定企業(yè)數(shù)字化運(yùn)營(yíng)成敗的關(guān)鍵。終端
    的頭像 發(fā)表于 10-30 17:01 ?892次閱讀
    10大終端<b class='flag-5'>防護(hù)</b>實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公<b class='flag-5'>安全防</b>線

    發(fā)展底座:飛騰主板為智慧金融安全可控發(fā)展筑牢根基

    金融行業(yè),信息化建設(shè)是核心技術(shù)。信息安全和風(fēng)險(xiǎn)控制能力已經(jīng)成為金融行業(yè)的生命線。在銀行、證券、保險(xiǎn)等金融機(jī)構(gòu),除了IT系統(tǒng)本身的
    的頭像 發(fā)表于 10-28 14:38 ?175次閱讀

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的安全防護(hù)設(shè)計(jì)也會(huì)從軟件和硬件兩個(gè)方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    Jtti.cc零信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    隨著云計(jì)算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無(wú)法應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅,零信任安全防護(hù)架構(gòu)的實(shí)施
    的頭像 發(fā)表于 08-21 15:39 ?570次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時(shí)代,Docker容器安全成為運(yùn)維工程師必須面對(duì)的核心挑戰(zhàn)。本文將從實(shí)戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運(yùn)行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級(jí)安全防護(hù)
    的頭像 發(fā)表于 08-18 11:17 ?772次閱讀

    如何構(gòu)建Linux服務(wù)安全防護(hù)體系

    前言:作為一名運(yùn)維工程師,我見過(guò)太多因?yàn)?b class='flag-5'>安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來(lái)積累的實(shí)戰(zhàn)經(jīng)驗(yàn),教你如何構(gòu)建一套完整的Linux服務(wù)安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?903次閱讀

    芯盾時(shí)代賬戶風(fēng)險(xiǎn)監(jiān)測(cè)平臺(tái)助力金融機(jī)構(gòu)業(yè)務(wù)安全防護(hù)

    隨著AI的全面普及,新型金融欺詐手法層出不窮,給金融機(jī)構(gòu)的業(yè)務(wù)安全帶來(lái)了新挑戰(zhàn)。與此同時(shí),監(jiān)管部門對(duì)反電信網(wǎng)絡(luò)詐騙工作的要求也在不斷升級(jí),不僅要求金融機(jī)構(gòu)健全風(fēng)險(xiǎn)管理機(jī)制、壓實(shí)主體責(zé)任
    的頭像 發(fā)表于 07-22 15:13 ?877次閱讀

    DEKRA德凱成為首批“零碳園區(qū)”評(píng)價(jià)認(rèn)證服務(wù)機(jī)構(gòu)

    近日,DEKRA德凱依據(jù)中國(guó)節(jié)能協(xié)會(huì)發(fā)布的《零碳園區(qū)評(píng)價(jià)技術(shù)規(guī)范團(tuán)體標(biāo)準(zhǔn)管理辦法》的相關(guān)要求,進(jìn)行了評(píng)價(jià)認(rèn)證資格申報(bào),經(jīng)過(guò)資格審定、專家評(píng)審、人員培訓(xùn)等環(huán)節(jié)后成功獲批了“零碳園區(qū)”評(píng)價(jià)認(rèn)證服務(wù)機(jī)構(gòu)資格。
    的頭像 發(fā)表于 06-25 13:47 ?722次閱讀

    華為發(fā)布HiSec Endpoint三合一終端安全防護(hù)系統(tǒng),獲國(guó)際權(quán)威Tolly機(jī)構(gòu)認(rèn)證

    [中國(guó),香港,2025年6月6日] 華為數(shù)據(jù)通信創(chuàng)新峰會(huì)2025在中國(guó)香港成功舉辦。會(huì)上,華為發(fā)布三合一終端安全防護(hù)系統(tǒng)——HiSec Endpoint智能終端安全系統(tǒng),該產(chǎn)品憑借卓越技術(shù)創(chuàng)新和安全防護(hù)
    的頭像 發(fā)表于 06-09 09:53 ?5542次閱讀
    華為發(fā)布HiSec Endpoint三合一終端<b class='flag-5'>安全防護(hù)</b>系統(tǒng),獲國(guó)際權(quán)威Tolly<b class='flag-5'>機(jī)構(gòu)</b>認(rèn)證

    選購(gòu)高精度貼片機(jī)必看!5大核心關(guān)注點(diǎn)與避坑指南

    貼片機(jī),成為眾多企業(yè)面臨的難題。本文將為您揭示選購(gòu)高精度貼片機(jī)的核心關(guān)注點(diǎn),并提供實(shí)用的避坑指南,助您做出明智決策。一、核心關(guān)注點(diǎn)1、貼裝精度:貼裝精度是高精度貼片機(jī)
    的頭像 發(fā)表于 05-08 11:45 ?852次閱讀
    選購(gòu)高精度貼片機(jī)必看!5大核心<b class='flag-5'>關(guān)注點(diǎn)</b>與避坑指南

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會(huì),時(shí)間對(duì)于人們來(lái)說(shuō)至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來(lái)的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購(gòu)呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?680次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    共筑網(wǎng)絡(luò)安全防線,國(guó)產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全成為關(guān)系到國(guó)家、企業(yè)和個(gè)人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)金融系統(tǒng),從能源設(shè)施到交通樞紐,各個(gè)領(lǐng)域都高度依賴計(jì)算機(jī)網(wǎng)絡(luò)來(lái)
    的頭像 發(fā)表于 04-01 09:36 ?499次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動(dòng)安全防護(hù)模式已顯露出諸多問(wèn)題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無(wú)法提供全方位安全防護(hù)保障需求,難以應(yīng)對(duì)多樣化人機(jī)交互的場(chǎng)景。
    的頭像 發(fā)表于 03-18 14:38 ?1061次閱讀

    中星微榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號(hào)

    科技認(rèn)證中心安全芯片和信息技術(shù)應(yīng)用創(chuàng)新兩項(xiàng)評(píng)估認(rèn)證,成為金融領(lǐng)域首款通過(guò)上述雙認(rèn)證的芯片類產(chǎn)品。這標(biāo)志著該芯片具備了金融級(jí)應(yīng)用的安全能力,能
    的頭像 發(fā)表于 12-27 15:49 ?911次閱讀