在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何做到更有效的安全防護成為金融服務機構的關注點

西西 ? 作者:廠商供稿 ? 2018-08-29 11:47 ? 次閱讀

作者:新思科技軟件質量與安全部門管理顧問Olli Jarva

近年來,得益于云計算、大數據、人工智能區塊鏈等技術的發展,金融服務也更加多樣、便利及智能。與此同時,由于巨額的利益驅使,金融服務行業成為了網絡攻擊的重點對象。如何做到更有效的安全防護成為業界的關注點。

金融服務機構經常部署復雜的應用程序,與采用不同語言的分布式地理信息系統連接。它們通過多種協議進行通信,其中一些使用的是多個平臺提供的免費開源軟件。

這種復雜性使金融服務機構的網絡面臨更多漏洞。更糟糕的是,市場壓力迫使軟件行業要更快交付產品。在急于完成一個軟件時,安全流程極有可能就被忽視了。

金融行業是黑客的重點攻擊對象之一,從ATM攻擊、DDoS攻擊、勒索軟件到APT攻擊等,犯罪手段層出不窮。

為了防患于未然,我們可以探討一下哪種防范方式更有效,能保護金融服務機構、應用程序及客戶資產。

1.軟件安全架構

軟件完整性是衡量一款軟件是否卓越的關鍵。完整性是指軟件質量與安全。在每款應用開發之初,安全專家和軟件架構師應該緊密合作,以開發高度整合的、簡化的軟件安全架構。風險分析應該在軟件開發早期階段進行 —— 這通常被稱為“左移”。

當所有安全決策都通過一個小型、集中式內核運行時,它不太可能會省略某個安全決策(例如授權)。開發團隊可以放心地去構建一個安全的應用程序,因為代碼在默認情況下從一開始就是安全的。

2.威脅建模

威脅建模流程可以支持識別漏洞和潛在攻擊路徑,降低風險。進行威脅建模是持續風險評估過程的一部分,可以幫助開發團隊保持高度的安全警惕性。不斷提醒攻擊的可能性,并從攻擊者的角度考慮應用程序安全,有助于開發團隊從不同角度進行思考,并在開發過程中進行防御。

3.自動安全測試

過去,應用程序安全測試通常在軟件開發過程結束時或接近結束時才進行。這就會導致如果有安全漏洞的話,開發人員要到后期才能發現,補救成本往往要更高。

早期發現漏洞不僅可以降低修復成本,還可以減少在后期階段修復漏洞的時間。這對于像金融等行業的快節奏開發環境尤其重要。除了自動連續測試之外,在整個軟件開發過程中采取安全措施,可以在軟件投產之前就解決安全問題,避免昂貴的補救成本。

現在市面上有許多自動測試工具,每種工具都有優缺點。動態應用安全測試(DAST)工具(也稱為黑盒測試)可識別正在運行的應用程序中的漏洞。 DAST可快速有效地查找到不同類型的應用程序漏洞,包括身份驗證和授權問題。而且,即使是不熟悉編碼語言的人也能使用這類工具。

靜態應用安全測試(SAST)工具(也稱為白盒測試)可供有權訪問應用程序的源代碼、字節代碼或二進制文件的人使用。它能識別應用程序中的潛在漏洞,例如程序正在使用不受信任的數據,并在沒有任何形式的驗證和/或編碼的情況下將其視為可信。黑盒測試用于正在運行的應用程序,在這個過程中不易發現的漏洞可以被 SAST工具檢測出來。

4.手動安全測試

自動化工具有一定的局限性,這就是為什么需要補充手動安全測試的原因。例如,自動化工具可能無法檢測到邏輯和設計缺陷,這時候就需要手動代碼審查和滲透測試,用來識別和解決這些問題。

5.專業人員與培訓計劃

軟件是一個團隊協作開發的結果。開發過程中的所有參與者都應在安全方面獲得充分的信息和培訓,從而在整個軟件開發生命周期(SDLC)中推動安全計劃進展。推行安全計劃不能只靠軟件開發人員,還需要了解常見漏洞和核心安全概念的質量保證(QA)團隊和項目經理。 QA團隊應該能夠進行基本的安全測試工作。

創造具有安全意識的環境和培養這樣的團隊意味著在SDLC早期就能發現安全問題,并且在其成為沉重負擔前解決掉。

總結

金融服務機構受到高度的監管,應用程序運行環境復雜。市場日新月異,維持應用程序安全是一項有挑戰的任務。但部署安全系統及在SDLC早期(即“左移”)采取安全舉措可以為金融服務機構提供堅實的軟件安全保障。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7972

    瀏覽量

    139419
  • 新思科技
    +關注

    關注

    5

    文章

    855

    瀏覽量

    51267
  • 安全防護
    +關注

    關注

    0

    文章

    65

    瀏覽量

    13856
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23785
  • 大數據
    +關注

    關注

    64

    文章

    8952

    瀏覽量

    139576
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    華為發布HiSec Endpoint三合一終端安全防護系統,獲國際權威Tolly機構認證

    [中國,香港,2025年6月6日] 華為數據通信創新峰會2025在中國香港成功舉辦。會上,華為發布三合一終端安全防護系統——HiSec Endpoint智能終端安全系統,該產品憑借卓越技術創新和安全防護
    的頭像 發表于 06-09 09:53 ?385次閱讀
    華為發布HiSec Endpoint三合一終端<b class='flag-5'>安全防護</b>系統,獲國際權威Tolly<b class='flag-5'>機構</b>認證

    選購高精度貼片機必看!5大核心關注點與避坑指南

    貼片機,成為眾多企業面臨的難題。本文將為您揭示選購高精度貼片機的核心關注點,并提供實用的避坑指南,助您做出明智決策。一、核心關注點1、貼裝精度:貼裝精度是高精度貼片機
    的頭像 發表于 05-08 11:45 ?135次閱讀
    選購高精度貼片機必看!5大核心<b class='flag-5'>關注點</b>與避坑指南

    授時安全防護裝置是什么?怎么選?

    在現代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發表于 04-22 15:25 ?211次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機網絡來
    的頭像 發表于 04-01 09:36 ?173次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現代化生產車間和工廠中,傳統安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發表于 03-18 14:38 ?498次閱讀

    芯盾時代為金融行業數字化業務構筑安全防

    。由于用戶的終端環境、網絡環境不可控,各大期貨交易市場為了保障業務App的安全運行,不斷強化終端安全防護能力,為數字化業務構筑安全防線。
    的頭像 發表于 03-06 13:48 ?356次閱讀

    京準電力系統衛星時空信號安全防護隔離裝置

    京準電力系統衛星時空信號安全防護隔離裝置
    的頭像 發表于 01-02 15:11 ?471次閱讀
    京準電力系統衛星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    中星微榮獲金融科技供應鏈安全示范機構稱號

    科技認證中心安全芯片和信息技術應用創新兩項評估認證,成為金融領域首款通過上述雙認證的芯片類產品。這標志著該芯片具備了金融級應用的安全能力,能
    的頭像 發表于 12-27 15:49 ?501次閱讀

    ADC7846如何做到使用手指觸摸有效

    ADC7846芯片觸摸轉換時候,不準,能否通過配置,如何做到使用手指觸摸有效
    發表于 12-04 06:47

    云天勵飛入選2024年度深圳市訓力券服務機構

    日前,深圳發布11家訓力券服務機構入庫名單,云天勵飛與華為作為僅有的兩家AI大模型服務機構入選。
    的頭像 發表于 11-17 16:24 ?1033次閱讀

    伺服驅動器的安全防護措施

    工況下的安全運行。 1. 引言 隨著工業自動化水平的不斷提高,伺服驅動器在各種機械設備中的應用越來越廣泛。伺服驅動器的安全性不僅關系到設備的正常運行,還涉及到操作人員的安全和生產效率。因此,采取
    的頭像 發表于 11-04 15:25 ?1272次閱讀

    有效的云服務器網絡安全防護措施

    服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡
    的頭像 發表于 10-31 09:51 ?677次閱讀

    越界智能監測攝像機:安全防護的新利器

    隨著社會的快速發展,安全問題日益凸顯,尤其是在公共場所和重要設施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監測攝像機應運而生,以其先進的技術和強大的功能,為安全防護
    的頭像 發表于 10-09 09:57 ?449次閱讀
    越界智能監測攝像機:<b class='flag-5'>安全防護</b>的新利器

    軟通智服榮獲“2024人力資源服務機構優秀品牌”獎項

    近日,由環球人力資源智庫(GHR)舉辦的“2024環球人力資源服務展”在深圳召開,本次活動匯集行業領袖、人力資源高管與眾多企業人力資源從業者,軟通智服作為人力資源服務領域的杰出品牌受邀出席,并在備受矚目的環球人力資源服務機構品牌
    的頭像 發表于 08-28 17:11 ?793次閱讀

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?1311次閱讀
    主站蜘蛛池模板: 直接看的黄色网址 | 在线观看国产三级 | 欧美爽爽 | 中文字幕一区二区三区乱码aⅴ | 痴女在线播放免费视频 | 日本女人啪啪 | 午夜男人的天堂 | 手机福利视频 | 五月天婷婷爱 | 亚洲一二三区在线观看 | 美女扒开尿口让男人桶 | 色一情一乱一乱91av | 欧美系列在线观看 | 五月天婷婷网亚洲综合在线 | 麦克斯奥特曼免费观看 | 成年网站在线播放 | 操妞网| 视频在线观看一区二区三区 | 99久在线 | 国产一区二区丁香婷婷 | 手机亚洲第一页 | 国产黄色高清视频 | 亚洲成熟 | 亚洲一区免费看 | 黑色丝袜美女被网站 | dvd碟片色爱 | 国产成人精品怡红院 | 日韩一区二区三区在线 | 永久黄色免费网站 | 欧美一区二区在线观看视频 | 免费看黄色小视频 | 天堂在线观看 | 国产精品免费久久久免费 | 午夜福利国产一级毛片 | 午夜色片 | 轻点太大了好深好爽h文 | www.四虎影| 亚洲人成网i8禁止 | 国产成年网站v片在线观看 国产成人91青青草原精品 | 日本亚洲精品色婷婷在线影院 | 黄色片不卡|