在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于搭建安全系統(tǒng)經(jīng)驗分析

貿(mào)澤電子 ? 2019-08-19 11:31 ? 次閱讀

在第1部分我們探討了黑客的思維,他們所具備的技能以及他們用來破解系統(tǒng)的很多線索和相關(guān)漏洞。在第2部分我們將討論在開發(fā)過程中可以采取哪些切實有效的措施同時最小化系統(tǒng)設(shè)計的風(fēng)險,本文結(jié)束后大家將關(guān)注一下幾點:

執(zhí)行風(fēng)險評估

在這個開發(fā)周期內(nèi)加入系統(tǒng)安全設(shè)計

積極的進行測試

選擇敏捷性而不僅僅是強硬的

保持整潔

使用云服務(wù)

執(zhí)行風(fēng)險評估

對整個開發(fā)環(huán)境(包括實踐)進行全面的風(fēng)險評估是第一步,NIST 800-53文檔給出了風(fēng)險評估的一些方法,大家可以借鑒。如果MIST文檔太過于深奧,大家也可以嘗試行業(yè)的其他方法。在Anitian公司我們使用RiskNow方法,融合了技術(shù)評估。通常使用風(fēng)險評估來指導(dǎo)大家的安全工作目的是關(guān)注系統(tǒng)設(shè)計過程中威脅最大或風(fēng)險最高的領(lǐng)域。

在這個開發(fā)周期內(nèi)加入系統(tǒng)安全設(shè)計

不是等到系統(tǒng)設(shè)計或搭建完成后才對其進行安全方面保護,相反安全性考慮應(yīng)該集成到系統(tǒng)開發(fā)周期中的每個方面,因此我們需要作出如下工作:

將開發(fā)、測試和生產(chǎn)環(huán)境分開

創(chuàng)建和遵循一套正式的變更控制流程

代碼存儲在安全的地方,不能有共享訪問權(quán)限

對于所有訪問開發(fā)源代碼或設(shè)計的訪問采用多重驗證

對集成的第三方組件進行代碼審查(或安全測試)

要求所有開發(fā)者參加每年舉辦的安全培訓(xùn)研討會

使用安全的編碼標準,比如MISRA C

積極的進行測試

集成到開發(fā)過程中一個更重要的步驟就是進行安全性測試,對每個階段都進行測試:

設(shè)計階段:對你的架構(gòu)設(shè)計和第三方組件進行進行安全審查

開發(fā)階段:代碼檢查和漏洞掃描

測試階段:現(xiàn)場部署系統(tǒng)進行滲透測試

生產(chǎn):在實際環(huán)境中嘗試破解系統(tǒng)

選擇敏捷性而不僅僅是強硬的

你永遠不可能建立起足夠高的墻來阻止所有的黑客,所以不如讓你的系統(tǒng)變得更加的敏捷不僅僅是強硬的,如果你的系統(tǒng)遭受了攻擊,你能做出哪些反應(yīng):

多快能進行系統(tǒng)更新?

你怎么知道系統(tǒng)被攻擊了?

攻擊引發(fā)的后果是怎樣的?

誰有可能發(fā)動了這次攻擊?

如果你的加密系統(tǒng)(如果有采用)被攻擊了會怎樣?

其他技術(shù)比如防火墻能夠減輕攻擊嗎?

保持整潔

將一些潛在的弱點轉(zhuǎn)變?yōu)閮?yōu)勢,我們可以采取如下措施:

在接收和發(fā)送數(shù)據(jù)之前都進行驗證

禁止不必要的訪問,嚴格限制所有的訪問請求除非是絕對必須的

阻止不受信任的應(yīng)用程序

嚴格限制所有的遠程訪問

對所有數(shù)據(jù)進行加密:不管是在數(shù)據(jù)保存還是發(fā)送過程中

在系統(tǒng)啟動前執(zhí)行完整性檢查

避免系統(tǒng)的復(fù)雜,對系統(tǒng)進行模塊化細分

移除調(diào)試功能(如果可能的話)

產(chǎn)品為什么要這樣設(shè)計?如果沒有更好的理由開發(fā)某個功能那么不如去掉它

使用云服務(wù)

97%的公司將一些基礎(chǔ)設(shè)施或者全部放到云服務(wù)器上,這是由一定原因的,云服務(wù)具有敏捷性、靈活性和更高的安全性,使用云服務(wù)還可以收集日志、推送更新或發(fā)布API

然而云服務(wù)最大的好處其實是自動化,你可以搭建整個代碼環(huán)境,并隨時銷毀然后重新創(chuàng)建它們。這可以稱為一次性基礎(chǔ)設(shè)施,系統(tǒng)可以被銷毀并從已知的系統(tǒng)鏡像將其恢復(fù)。自動化銷毀和重新創(chuàng)建具有很大的安全優(yōu)勢,如果我們的系統(tǒng)每周定期的消失一次,那么黑客的攻擊不可能持續(xù)的存在,一次性基礎(chǔ)設(shè)施是任何復(fù)雜系統(tǒng)最終的理想狀態(tài)。

總結(jié)

像黑客一樣思考需要你以不同的方式來看待你設(shè)計的系統(tǒng),包括觀察明顯的情況、理解人所犯的錯誤,了解黑客會去尋找并使用哪些線索(參見第1部分)。設(shè)計工程師應(yīng)該并且能夠采取措施來改進系統(tǒng)開發(fā)流程從而將系統(tǒng)的風(fēng)險降至最低。執(zhí)行風(fēng)險評估、將安全集成到整個開發(fā)流程中、測試、開發(fā)自動化一次性的基礎(chǔ)設(shè)施以及使用云服務(wù)都是非常關(guān)鍵的措施,這些措施應(yīng)該會提升你的整個開發(fā)過程并且最小化系統(tǒng)風(fēng)險。

貿(mào)澤電子致力于幫助工程師開發(fā)更安全的系統(tǒng),參加“像黑客一樣思考”網(wǎng)絡(luò)研討會(與Anitian公司聯(lián)合舉辦)并且訂閱我們出版的數(shù)據(jù)安全電子雜志。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    413

    瀏覽量

    67316
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    12921
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    852

    瀏覽量

    39582
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    汽車安全技術(shù)全面解析#主動安全、被動安全和ADAS

    汽車安全技術(shù)包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統(tǒng) 通過傳感器和智能算法在事故發(fā)生前對危險進行感知并主動干預(yù); 被動
    的頭像 發(fā)表于 05-10 15:15 ?2219次閱讀
    汽車<b class='flag-5'>安全</b>技術(shù)全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS

    NVIDIA Halos自動駕駛汽車安全系統(tǒng)發(fā)布

    自動駕駛汽車的開發(fā)。正確的技術(shù)與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關(guān)重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統(tǒng),將 NVIDIA 的汽車硬件、軟件安全解決方案與其自動駕駛汽車
    的頭像 發(fā)表于 03-25 14:51 ?509次閱讀

    京準電鐘守護時鐘防線:北斗網(wǎng)絡(luò)授時服務(wù)器構(gòu)建安全堡壘

    京準電鐘守護時鐘防線:北斗網(wǎng)絡(luò)授時服務(wù)器構(gòu)建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?226次閱讀
    京準電鐘守護時鐘防線:北斗網(wǎng)絡(luò)授時服務(wù)器構(gòu)<b class='flag-5'>建安全</b>堡壘

    建安裝與華為數(shù)字能源達成戰(zhàn)略合作

    建安裝集團公司(以下簡稱“中建安裝”)與華為數(shù)字能源技術(shù)有限公司(以下簡稱“華為數(shù)字能源”)在深圳簽署合作備忘錄。根據(jù)合作備忘錄,中建安裝與華為數(shù)字能源將秉持“優(yōu)勢互補、互利共贏”原則,在數(shù)據(jù)中心基礎(chǔ)設(shè)施、新能源等領(lǐng)域展開全面
    的頭像 發(fā)表于 03-07 15:14 ?460次閱讀

    充電樁消防數(shù)據(jù)監(jiān)管平臺與消防棚:構(gòu)建安全充電環(huán)境的雙保險

    成為構(gòu)建安全充電環(huán)境的重要措施。本文將深入探討這一組合如何共同發(fā)揮作用,為電動汽車的普及提供堅實的安全保障。 充電樁消防數(shù)據(jù)監(jiān)管平臺:智能化管理的先鋒 充電樁消防數(shù)據(jù)監(jiān)管平臺,是基于物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等先
    的頭像 發(fā)表于 01-14 17:09 ?416次閱讀

    德州儀器AWRL6844雷達傳感器助力車內(nèi)安全系統(tǒng)設(shè)計

    為了滿足消費者對更舒適、功能更豐富的駕駛體驗的需求,原始設(shè)備制造商 (OEM) 正面臨一項日益嚴峻的挑戰(zhàn):擴展車內(nèi)安全系統(tǒng)的傳感功能,以滿足不斷變化的法規(guī)要求,同時更大限度地降低設(shè)計復(fù)雜性和成本
    的頭像 發(fā)表于 01-14 10:11 ?877次閱讀
    德州儀器AWRL6844雷達傳感器助力車內(nèi)<b class='flag-5'>安全系統(tǒng)</b>設(shè)計

    瑞薩電子功能安全IEC61508解決方案介紹(2)

    的。在研究安全系統(tǒng)開發(fā)時,從開發(fā)開始到認證還有很長的路要走。根據(jù)我們的經(jīng)驗,有些客戶從引進階段到認證階段花了3年時間才完成整個過程。所以,如何將符合功能安全系統(tǒng)的產(chǎn)品加快上市時間,縮短整個上市、研發(fā)過程將是
    的頭像 發(fā)表于 12-27 14:00 ?1554次閱讀
    瑞薩電子功能<b class='flag-5'>安全</b>IEC61508解決方案介紹(2)

    本地電腦如何搭建云電腦,本地電腦搭建云電腦的步驟

    。 ? ?搭建本地云電腦需要一定的技術(shù)知識和經(jīng)驗,并且可能會面臨數(shù)據(jù)安全和隱私方面的挑戰(zhàn)。因此,在實施前,請確保充分評估潛在的風(fēng)險,并采取相應(yīng)的措施來確保數(shù)據(jù)的安全和隱私。以下是
    的頭像 發(fā)表于 12-23 13:31 ?958次閱讀
    本地電腦如何<b class='flag-5'>搭建</b>云電腦,本地電腦<b class='flag-5'>搭建</b>云電腦的步驟

    安全系統(tǒng)的不間斷主機介紹,訪問至關(guān)重要

    閉路電視和安全攝像系統(tǒng)的UPS備用電源。所有企業(yè)的安全形式,無論是用于防止未經(jīng)授權(quán)的訪問,還是用于支持閉路電視和入侵者警報。用于安全系統(tǒng)的UPS雖然后者是非關(guān)鍵的,但如果失去電力,其影
    的頭像 發(fā)表于 12-18 10:20 ?391次閱讀
    <b class='flag-5'>安全系統(tǒng)</b>的不間斷主機介紹,訪問至關(guān)重要

    東軟載波ES32VF2264開發(fā)板評測-keil開發(fā)環(huán)境搭建

    東軟載波ES32VF2264開發(fā)板-keil開發(fā)環(huán)境搭建安裝Eastsoft.ES32_DFP.1.0.16時遇到如下問題: 該包從東軟官方下載: 不知道如何解決? 這是我的Keil版本:
    發(fā)表于 11-21 16:49

    NVIDIA推出適用于網(wǎng)絡(luò)安全的NIM Blueprint

    德勤使用適用于容器安全的 NVIDIA NIM Agent Blueprint 幫助企業(yè)利用開源軟件構(gòu)建安全的 AI。
    的頭像 發(fā)表于 11-20 09:58 ?618次閱讀

    智能系統(tǒng)安全分析

    智能系統(tǒng)安全分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能
    的頭像 發(fā)表于 10-29 09:56 ?677次閱讀

    使用Arthas火焰圖工具的Java應(yīng)用性能分析和優(yōu)化經(jīng)驗

    分享作者在使用Arthas火焰圖工具進行Java應(yīng)用性能分析和優(yōu)化的經(jīng)驗
    的頭像 發(fā)表于 10-28 09:27 ?1085次閱讀
    使用Arthas火焰圖工具的Java應(yīng)用性能<b class='flag-5'>分析</b>和優(yōu)化<b class='flag-5'>經(jīng)驗</b>

    初創(chuàng)公司SEA.AI利用NVIDIA邊緣AI和計算機視覺技術(shù)變革航海安全系統(tǒng)

    總部位于奧地利林茨的初創(chuàng)公司正在利用 NVIDIA 邊緣 AI 和計算機視覺技術(shù)變革航海安全系統(tǒng),讓每一次出海變得更安全
    的頭像 發(fā)表于 09-09 09:32 ?836次閱讀

    高校實驗室無線物聯(lián)網(wǎng)用電安全系統(tǒng)設(shè)計與應(yīng)用

    摘要: 高校實驗室內(nèi)放置大量實驗儀器設(shè)備,是實驗人員高度密集的場所之一。實驗室安全管理是校園安全建設(shè)不可或缺的一環(huán),其中用電安全至關(guān)重要。為此,文中設(shè)計一種實驗室物聯(lián)網(wǎng)用電安全系統(tǒng),通
    的頭像 發(fā)表于 06-18 10:20 ?653次閱讀
    高校實驗室無線物聯(lián)網(wǎng)用電<b class='flag-5'>安全系統(tǒng)</b>設(shè)計與應(yīng)用
    主站蜘蛛池模板: 日韩电影毛片 | 男女交性视频免费播放视频 | 97影院理论片手机在线观看 | 欧美成人三级网站 | 亚洲国产成人久久一区久久 | 米奇777四色精品人人爽 | 欧美一区二区三区成人看不卡 | 亚洲欧美日韩色图 | 制服丝袜国产精品 | 午夜影视免费完整高清在线观看网站 | 亚洲高清免费视频 | 免费高清在线爱做视频 | 人人爽天天爽夜夜爽qc | 欧美一区二区三区四区视频 | 久久综合九色综合97_ 久久久 | 日日干夜夜操 | 天天干天天操天天做 | 一级毛片真人免费播放视频 | 欧美性色生活片天天看99 | 欧美伊人 | bt天堂资源种子在线 | 高清配种视频xxxxx | 激情五月婷婷综合 | 免费在线观看的视频 | h视频在线观看免费网站 | 男人免费看片 | 377p亚洲欧洲日本大胆色噜噜 | 最新版天堂资源中文官网 | 欧美成人h精品网站 | 欧美三级中文字幕hd | 1024你懂的在线观看 | 欧美一级黄色片在线观看 | 在线视频永久在线视频 | 国产综合在线播放 | 9久久99久久久精品齐齐综合色圆 | 亚洲欧美v视色一区二区 | 苦瓜se影院在线视频网站 | 亚洲射图| 亚洲视频二 | 成人国产精品一级毛片了 | 拍拍拍拍拍拍拍无挡大全免费 |