国内精品视频一区二区三区_欧美人与牲口杂交在线播放_亚洲精品国男人在线视频_成人夜色视频网站在线观看_国产内射一区亚洲

知識分享

如何網站開發(fā)過程中確保安全使用開源庫

發(fā)表日期:2019/7/5 11:54:16 文章編輯:瑩晨建站 瀏覽次數(shù):2102

網站開發(fā)過程中開源革命正在進行中。越來越多的企業(yè)加入開源潮流,開發(fā)內部和面向客戶的應用程序。免費提供源代碼,肆無忌憚的靈活性,大幅減少應用程序開發(fā)時間,恢復能力以及其他一些優(yōu)勢促使此舉。但是,有很大的優(yōu)勢也會帶來很大的風險。

開源的本質使企業(yè)應用程序開發(fā)團隊幾乎無法控制其代碼的來源和性質。開源代碼可能帶有漏洞的可能性很高,黑客可以利用這些漏洞。

網站建設


那么企業(yè)如何應對黑客威脅并確保他們仍能從開源中獲益呢?

非常小心下載

通過Internet可以免費獲得數(shù)十種不同的開源庫,工具,框架和代碼片段,企業(yè)選擇的變體很可能存在漏洞。即使是非常受歡迎的Ruby on Rails Web應用程序框架,以及用于快速更新的非常廣泛的用戶社區(qū),也遭受了多個安全漏洞,使200,000多個站點面臨可能導致遠程代碼執(zhí)行的攻擊風險。

僅選擇由已建立的聯(lián)盟維護的開源庫版本,專門用于增強和維護軟件的原因。這樣的財團將在代碼中占有一席之地。他們幾乎肯定會得到慷慨贊助商的資助,使他們能夠在發(fā)現(xiàn)漏洞時發(fā)布快速補丁更新。

對于企業(yè)而言,他們需要一個明確的開源使用政策,載有:

----可信網站的白名單,可從中下載源庫。最可靠的選擇是開源倡議推薦的網站。

----安全性做和不做的列表,以防止系統(tǒng)管理員和其他用戶從可疑來源下載虛假的開源軟件。有一個記錄完備的安全策略,明確指導安裝和維護開源。


建立一個系統(tǒng)

商業(yè)閉源套件是通過結構化和正式的程序開發(fā)的,例如進行需求分析,定義驗收標準,評估產品,將產品與競爭選項進行比較,測試功能和安全功能等。開源代碼可能不一定經過這種嚴格的評估或驗證。沒有捷徑可供應用開發(fā)團隊在瘋狂中建立一種方法。

制定流程以確保充分控制,并及時更新所有第三方代碼。

分析環(huán)境以識別可能的威脅。例如,使用流行的開源庫可以讓攻擊者更容易識別漏洞并發(fā)動攻擊。然而,有時,最大的威脅甚至可能不是外部的,而是惡意內部人士。了解系統(tǒng)受到攻擊的各種方式,并相應地保護數(shù)據(jù)。建立一個由系統(tǒng),網絡和安全管理員組成的專門團隊來實施策略,并根據(jù)業(yè)務環(huán)境的變化不時審查策略。


應用安全工具

政策和保障措施只能在一定程度上得到保障,并需要通過有效的安全工具予以加強。

許多開源項目不會發(fā)布補丁,而只是發(fā)布一個修復問題的新版本。

以下是一些值得考慮的工具:

源代碼掃描程序(如FlawFinder和RATS(安全粗略審計工具))可識別源代碼中的潛在安全問題。這些源代碼掃描程序進行模式匹配,以突出顯示具有潛在漏洞的代碼區(qū)域,并帶來安全風險,如緩沖區(qū)溢出,競爭條件,shell元字符危險和差的隨機數(shù)獲取。

諸如SARA(安全審計研究助理)和Nessus等漏洞掃描程序會掃描網絡中的漏洞。

采用深度防御策略或分層方法來保護網絡,在各個層面(從應用程序到網絡)部署最有效的安全工具。


安全漏洞的風險很高。破壞性訴訟和客戶信心的削弱可以使企業(yè)自身陷入困境。采用開源的最有效和無風險的方法是與像我們這樣經驗豐富的合作伙伴合作。有了我們,您不僅可以利用我們豐富的經驗,不僅可以使用最相關的開源工具開發(fā)尖端解決方案,還可以采取最有效的措施來確保一流的安全性。更多的網站開源信息,您可以聯(lián)系北京網站建設公司提供專業(yè)性的服務。


標簽: 網站建設
將文章分享到..
相關新聞
全新新聞
隨機新聞
最新網站設計案例

ssl證書申請-TopSSL.cn

免費ssl證書永久生成

中薇金融控股有限公司

上市金融企業(yè) 網站建設

瑞得萬(北京)國際卡丁車場

卡丁車汽車運動 網站建設

順義市政集團

市政控股集團 站群網站建設

哈納沃德儀器

水質分析儀器公司 網站建設開發(fā)

芭迪熊親幼館

托幼早教品牌 網站設計建設

DUO建筑設計事務所

建筑設計事務所 網站建設

風景文創(chuàng)

文創(chuàng)設計企業(yè)網站建設

北京大地風景建筑設計有限公司

景建筑設計有限公司 網站建設案例

AIP國際教育集團

國際藝術留學教育集團 網站建設案例

袈藍公社

建筑及室內設計企業(yè) 網站制作

國網電力設計

國家電力 網站制作

中金智匯

智能化商業(yè)企業(yè)網站設計

紫光科技服務集團

集團企業(yè)網站建設 網站制作

北控風力發(fā)電

發(fā)電企業(yè)網站建設 網站設計

北空空調

空調企業(yè)網站建設 網站建設案例

北建控股有限公司

集團網站建設 集團類網站案例

韓國 NETHOM

海外網站建設 科技類網站

博天大業(yè)集團

生物科技公司 網站設計 網站開發(fā)

維度點室內設計

室內設計公司網站建設 建站項目

O管家 - 一站式企業(yè)管家服務平臺

一站式企業(yè)管家服務平臺網站制作

英國國家創(chuàng)新創(chuàng)業(yè)教育中心(中國)

necc-英國國家創(chuàng)新創(chuàng)業(yè)教育中心網站建設項目

E知網

知識產權門戶網站建設 E知網

牙醫(yī)匠(牙齒行業(yè)門戶)

一站式口腔服務O2O平臺 網站建設

冠舟醫(yī)美

醫(yī)療美容企業(yè)網站建設案例

拼圖留學

為中國家庭提供海外教育系列產品與服務

人教社

人教教材中心 網站建設 網站制作

華夏視聽環(huán)球傳媒

電影電視劇制作發(fā)行為一體的國際傳媒公司

國際教育科技集團

國際教育科技集團 網站建設

悅寶園

早教教育機構 網站建設案例

新奧集團-新奧財務有限責任公司

新奧集團成員單位提供財務管理服務的非銀行金融機構

北京大學-北京北大新世紀集團

北京大學旗下教育集團 網站建設 網站制作

國家文物局-水下文化遺產

中國水下文化遺產保護中心 網站建設

企業(yè)管家服務平臺-哦管家

“樓宇統(tǒng)一通信”,服務于100余個高端商業(yè)寫字樓項目

Hi,我來幫您!