當前位置:編程學習大全網 - 網絡軟體 - 北大青鳥java培訓:Web應用安全的措施?

北大青鳥java培訓:Web應用安全的措施?

所謂SQL註入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,終達到欺騙服務器執行惡意的SQL命令,比如先前的很多影視網站VIP會員密碼泄露大多就是通過Web表單遞交查詢字符實現的,山西電腦培訓/發現這類表單特別容易受到SQL註入式攻擊。

SQL註入攻擊的原理本身非常簡單,相關攻擊工具容易下載,攻擊者獲得權限後有利可圖。

這使得它成為有效的、攻擊者常采用的Web入侵手段,是眾多網站成為惡意代碼傳播平臺的起因之壹。

針對這壹攻擊手段認為,根本的措施是對Web應用的用戶輸入進行過濾。

並針對Web應用的基本特性,對Web應用的整體安工作采取以下具體措施:1、Web應用安全評估:結合應用的開發周期,通過安掃描、人工檢查、滲透測試、代碼審計、架構分析等方法,面發現Web應用本身的脆弱性及系統架構導致的安問題。

應用程序的安問題可能是軟件生命周期的各個階段產生的,其各個階段可能會影響系統安的要點主要有:2、Web應用安加固:對應用代碼及其中間件、數據庫、操作系統進行加固,並改善其應用部署的合理性。

從補丁、管理接口、賬號權限、文件權限、通信加密、日誌審核等方面對應用支持環境和應用模塊間部署方式劃分的安性進行增強。

3、對外部威脅的過濾:通過部署Web防火墻、IPS等設備,監控並過濾惡意的外部訪問,並對惡意訪問進行統計記錄,作為安工作決策及處置的依據。

4、Web安全狀態檢測:持續地檢測被保護應用頁面的當前狀態,判斷頁面是否被攻擊者加入惡意代碼。

同時通過檢測Web訪問日誌及Web程序的存放目錄,檢測是否存在文件篡改及是否被加入WebShell壹類的網頁後門。

5、事件應急響應:提前做好發生幾率較大的安事件的預案及演練工作,力爭以高效、合理的方式申報並處置安事件,並整理總結。

6、安全知識培訓:讓開發和運維人員了解並掌握相關知識,在系統的建設階段和運維階段同步考慮安問題,在應用發布前更大程度地減少脆弱點。

  • 上一篇:什麽是3G手機?
  • 下一篇:因為遇見妳演員表
  • copyright 2024編程學習大全網