chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何做到更有效的安全防護成為金融服務(wù)機構(gòu)的關(guān)注點

西西 ? 作者:廠商供稿 ? 2018-08-29 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技軟件質(zhì)量與安全部門管理顧問Olli Jarva

近年來,得益于云計算、大數(shù)據(jù)、人工智能區(qū)塊鏈等技術(shù)的發(fā)展,金融服務(wù)也更加多樣、便利及智能。與此同時,由于巨額的利益驅(qū)使,金融服務(wù)行業(yè)成為了網(wǎng)絡(luò)攻擊的重點對象。如何做到更有效的安全防護成為業(yè)界的關(guān)注點。

金融服務(wù)機構(gòu)經(jīng)常部署復雜的應(yīng)用程序,與采用不同語言的分布式地理信息系統(tǒng)連接。它們通過多種協(xié)議進行通信,其中一些使用的是多個平臺提供的免費開源軟件。

這種復雜性使金融服務(wù)機構(gòu)的網(wǎng)絡(luò)面臨更多漏洞。更糟糕的是,市場壓力迫使軟件行業(yè)要更快交付產(chǎn)品。在急于完成一個軟件時,安全流程極有可能就被忽視了。

金融行業(yè)是黑客的重點攻擊對象之一,從ATM攻擊、DDoS攻擊、勒索軟件到APT攻擊等,犯罪手段層出不窮。

為了防患于未然,我們可以探討一下哪種防范方式更有效,能保護金融服務(wù)機構(gòu)、應(yīng)用程序及客戶資產(chǎn)。

1.軟件安全架構(gòu)

軟件完整性是衡量一款軟件是否卓越的關(guān)鍵。完整性是指軟件質(zhì)量與安全。在每款應(yīng)用開發(fā)之初,安全專家和軟件架構(gòu)師應(yīng)該緊密合作,以開發(fā)高度整合的、簡化的軟件安全架構(gòu)。風險分析應(yīng)該在軟件開發(fā)早期階段進行 —— 這通常被稱為“左移”。

當所有安全決策都通過一個小型、集中式內(nèi)核運行時,它不太可能會省略某個安全決策(例如授權(quán))。開發(fā)團隊可以放心地去構(gòu)建一個安全的應(yīng)用程序,因為代碼在默認情況下從一開始就是安全的。

2.威脅建模

威脅建模流程可以支持識別漏洞和潛在攻擊路徑,降低風險。進行威脅建模是持續(xù)風險評估過程的一部分,可以幫助開發(fā)團隊保持高度的安全警惕性。不斷提醒攻擊的可能性,并從攻擊者的角度考慮應(yīng)用程序安全,有助于開發(fā)團隊從不同角度進行思考,并在開發(fā)過程中進行防御。

3.自動安全測試

過去,應(yīng)用程序安全測試通常在軟件開發(fā)過程結(jié)束時或接近結(jié)束時才進行。這就會導致如果有安全漏洞的話,開發(fā)人員要到后期才能發(fā)現(xiàn),補救成本往往要更高。

早期發(fā)現(xiàn)漏洞不僅可以降低修復成本,還可以減少在后期階段修復漏洞的時間。這對于像金融等行業(yè)的快節(jié)奏開發(fā)環(huán)境尤其重要。除了自動連續(xù)測試之外,在整個軟件開發(fā)過程中采取安全措施,可以在軟件投產(chǎn)之前就解決安全問題,避免昂貴的補救成本。

現(xiàn)在市面上有許多自動測試工具,每種工具都有優(yōu)缺點。動態(tài)應(yīng)用安全測試(DAST)工具(也稱為黑盒測試)可識別正在運行的應(yīng)用程序中的漏洞。 DAST可快速有效地查找到不同類型的應(yīng)用程序漏洞,包括身份驗證和授權(quán)問題。而且,即使是不熟悉編碼語言的人也能使用這類工具。

靜態(tài)應(yīng)用安全測試(SAST)工具(也稱為白盒測試)可供有權(quán)訪問應(yīng)用程序的源代碼、字節(jié)代碼或二進制文件的人使用。它能識別應(yīng)用程序中的潛在漏洞,例如程序正在使用不受信任的數(shù)據(jù),并在沒有任何形式的驗證和/或編碼的情況下將其視為可信。黑盒測試用于正在運行的應(yīng)用程序,在這個過程中不易發(fā)現(xiàn)的漏洞可以被 SAST工具檢測出來。

4.手動安全測試

自動化工具有一定的局限性,這就是為什么需要補充手動安全測試的原因。例如,自動化工具可能無法檢測到邏輯和設(shè)計缺陷,這時候就需要手動代碼審查和滲透測試,用來識別和解決這些問題。

5.專業(yè)人員與培訓計劃

軟件是一個團隊協(xié)作開發(fā)的結(jié)果。開發(fā)過程中的所有參與者都應(yīng)在安全方面獲得充分的信息和培訓,從而在整個軟件開發(fā)生命周期(SDLC)中推動安全計劃進展。推行安全計劃不能只靠軟件開發(fā)人員,還需要了解常見漏洞和核心安全概念的質(zhì)量保證(QA)團隊和項目經(jīng)理。 QA團隊應(yīng)該能夠進行基本的安全測試工作。

創(chuàng)造具有安全意識的環(huán)境和培養(yǎng)這樣的團隊意味著在SDLC早期就能發(fā)現(xiàn)安全問題,并且在其成為沉重負擔前解決掉。

總結(jié)

金融服務(wù)機構(gòu)受到高度的監(jiān)管,應(yīng)用程序運行環(huán)境復雜。市場日新月異,維持應(yīng)用程序安全是一項有挑戰(zhàn)的任務(wù)。但部署安全系統(tǒng)及在SDLC早期(即“左移”)采取安全舉措可以為金融服務(wù)機構(gòu)提供堅實的軟件安全保障。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8003

    瀏覽量

    143113
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    925

    瀏覽量

    52643
  • 安全防護
    +關(guān)注

    關(guān)注

    0

    文章

    69

    瀏覽量

    14150
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    24356
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    9029

    瀏覽量

    143074
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    OBOO鷗柏丨金融觸屏終端PLC工控一體機保障交易自動化安全數(shù)字科技

    金融行業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,交易安全成為金融機構(gòu)最為關(guān)注的核心議題。金融終端作為直接面向客戶
    的頭像 發(fā)表于 11-25 21:03 ?325次閱讀
    OBOO鷗柏丨<b class='flag-5'>金融</b>觸屏終端PLC工控一體機保障交易自動化<b class='flag-5'>安全</b>數(shù)字科技

    10大終端防護實踐,筑牢企業(yè)遠程辦公安全防

    隨著遠程與混合辦公模式的普及,企業(yè)終端設(shè)備數(shù)量激增,安全防護范圍也從辦公室網(wǎng)絡(luò)延伸至每個遠程接入。終端安全不僅是技術(shù)問題,更成為決定企業(yè)數(shù)字化運營成敗的關(guān)鍵。終端
    的頭像 發(fā)表于 10-30 17:01 ?857次閱讀
    10大終端<b class='flag-5'>防護</b>實踐,筑牢企業(yè)遠程辦公<b class='flag-5'>安全防</b>線

    發(fā)展底座:飛騰主板為智慧金融安全可控發(fā)展筑牢根基

    金融行業(yè),信息化建設(shè)是核心技術(shù)。信息安全和風險控制能力已經(jīng)成為金融行業(yè)的生命線。在銀行、證券、保險等金融機構(gòu),除了IT系統(tǒng)本身的
    的頭像 發(fā)表于 10-28 14:38 ?161次閱讀

    針對AES算法的安全防護設(shè)計

    軟件中隨機延遲的使用通常被認為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設(shè)計也會從軟件和硬件兩個方面進行聯(lián)合
    發(fā)表于 10-28 07:38

    Jtti.cc零信任安全防護架構(gòu)實施在VPS云服務(wù)器構(gòu)建指南

    隨著云計算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護模式已無法應(yīng)對日益復雜的網(wǎng)絡(luò)威脅,零信任安全防護架構(gòu)的實施
    的頭像 發(fā)表于 08-21 15:39 ?551次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構(gòu)建、容器運行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級安全防護
    的頭像 發(fā)表于 08-18 11:17 ?742次閱讀

    如何構(gòu)建Linux服務(wù)安全防護體系

    前言:作為一名運維工程師,我見過太多因為安全配置不當而被攻破的服務(wù)器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構(gòu)建一套完整的Linux服務(wù)安全防護體系。
    的頭像 發(fā)表于 08-05 17:35 ?871次閱讀

    芯盾時代賬戶風險監(jiān)測平臺助力金融機構(gòu)業(yè)務(wù)安全防護

    隨著AI的全面普及,新型金融欺詐手法層出不窮,給金融機構(gòu)的業(yè)務(wù)安全帶來了新挑戰(zhàn)。與此同時,監(jiān)管部門對反電信網(wǎng)絡(luò)詐騙工作的要求也在不斷升級,不僅要求金融機構(gòu)健全風險管理機制、壓實主體責任
    的頭像 發(fā)表于 07-22 15:13 ?854次閱讀

    DEKRA德凱成為首批“零碳園區(qū)”評價認證服務(wù)機構(gòu)

    近日,DEKRA德凱依據(jù)中國節(jié)能協(xié)會發(fā)布的《零碳園區(qū)評價技術(shù)規(guī)范團體標準管理辦法》的相關(guān)要求,進行了評價認證資格申報,經(jīng)過資格審定、專家評審、人員培訓等環(huán)節(jié)后成功獲批了“零碳園區(qū)”評價認證服務(wù)機構(gòu)資格。
    的頭像 發(fā)表于 06-25 13:47 ?702次閱讀

    華為發(fā)布HiSec Endpoint三合一終端安全防護系統(tǒng),獲國際權(quán)威Tolly機構(gòu)認證

    [中國,香港,2025年6月6日] 華為數(shù)據(jù)通信創(chuàng)新峰會2025在中國香港成功舉辦。會上,華為發(fā)布三合一終端安全防護系統(tǒng)——HiSec Endpoint智能終端安全系統(tǒng),該產(chǎn)品憑借卓越技術(shù)創(chuàng)新和安全防護
    的頭像 發(fā)表于 06-09 09:53 ?5499次閱讀
    華為發(fā)布HiSec Endpoint三合一終端<b class='flag-5'>安全防護</b>系統(tǒng),獲國際權(quán)威Tolly<b class='flag-5'>機構(gòu)</b>認證

    選購高精度貼片機必看!5大核心關(guān)注點與避坑指南

    貼片機,成為眾多企業(yè)面臨的難題。本文將為您揭示選購高精度貼片機的核心關(guān)注點,并提供實用的避坑指南,助您做出明智決策。一、核心關(guān)注點1、貼裝精度:貼裝精度是高精度貼片機
    的頭像 發(fā)表于 05-08 11:45 ?820次閱讀
    選購高精度貼片機必看!5大核心<b class='flag-5'>關(guān)注點</b>與避坑指南

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關(guān)重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應(yīng)運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?667次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    共筑網(wǎng)絡(luò)安全防線,國產(chǎn)3A5000主板成為守護“芯”力量

    眾所周知,網(wǎng)絡(luò)安全成為關(guān)系到國家、企業(yè)和個人信息安全的關(guān)鍵因素。從政府機構(gòu)金融系統(tǒng),從能源設(shè)施到交通樞紐,各個領(lǐng)域都高度依賴計算機網(wǎng)絡(luò)來
    的頭像 發(fā)表于 04-01 09:36 ?488次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護盲區(qū)大等致命缺陷,無法提供全方位安全防護保障需求,難以應(yīng)對多樣化人機交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?1040次閱讀

    中星微榮獲金融科技供應(yīng)鏈安全示范機構(gòu)稱號

    科技認證中心安全芯片和信息技術(shù)應(yīng)用創(chuàng)新兩項評估認證,成為金融領(lǐng)域首款通過上述雙認證的芯片類產(chǎn)品。這標志著該芯片具備了金融級應(yīng)用的安全能力,能
    的頭像 發(fā)表于 12-27 15:49 ?885次閱讀