色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何做到更有效的安全防護成為金融服務機構的關注點

西西 ? 作者:廠商供稿 ? 2018-08-29 11:47 ? 次閱讀

作者:新思科技軟件質量與安全部門管理顧問Olli Jarva

近年來,得益于云計算、大數據、人工智能區塊鏈等技術的發展,金融服務也更加多樣、便利及智能。與此同時,由于巨額的利益驅使,金融服務行業成為了網絡攻擊的重點對象。如何做到更有效的安全防護成為業界的關注點。

金融服務機構經常部署復雜的應用程序,與采用不同語言的分布式地理信息系統連接。它們通過多種協議進行通信,其中一些使用的是多個平臺提供的免費開源軟件。

這種復雜性使金融服務機構的網絡面臨更多漏洞。更糟糕的是,市場壓力迫使軟件行業要更快交付產品。在急于完成一個軟件時,安全流程極有可能就被忽視了。

金融行業是黑客的重點攻擊對象之一,從ATM攻擊、DDoS攻擊、勒索軟件到APT攻擊等,犯罪手段層出不窮。

為了防患于未然,我們可以探討一下哪種防范方式更有效,能保護金融服務機構、應用程序及客戶資產。

1.軟件安全架構

軟件完整性是衡量一款軟件是否卓越的關鍵。完整性是指軟件質量與安全。在每款應用開發之初,安全專家和軟件架構師應該緊密合作,以開發高度整合的、簡化的軟件安全架構。風險分析應該在軟件開發早期階段進行 —— 這通常被稱為“左移”。

當所有安全決策都通過一個小型、集中式內核運行時,它不太可能會省略某個安全決策(例如授權)。開發團隊可以放心地去構建一個安全的應用程序,因為代碼在默認情況下從一開始就是安全的。

2.威脅建模

威脅建模流程可以支持識別漏洞和潛在攻擊路徑,降低風險。進行威脅建模是持續風險評估過程的一部分,可以幫助開發團隊保持高度的安全警惕性。不斷提醒攻擊的可能性,并從攻擊者的角度考慮應用程序安全,有助于開發團隊從不同角度進行思考,并在開發過程中進行防御。

3.自動安全測試

過去,應用程序安全測試通常在軟件開發過程結束時或接近結束時才進行。這就會導致如果有安全漏洞的話,開發人員要到后期才能發現,補救成本往往要更高。

早期發現漏洞不僅可以降低修復成本,還可以減少在后期階段修復漏洞的時間。這對于像金融等行業的快節奏開發環境尤其重要。除了自動連續測試之外,在整個軟件開發過程中采取安全措施,可以在軟件投產之前就解決安全問題,避免昂貴的補救成本。

現在市面上有許多自動測試工具,每種工具都有優缺點。動態應用安全測試(DAST)工具(也稱為黑盒測試)可識別正在運行的應用程序中的漏洞。 DAST可快速有效地查找到不同類型的應用程序漏洞,包括身份驗證和授權問題。而且,即使是不熟悉編碼語言的人也能使用這類工具。

靜態應用安全測試(SAST)工具(也稱為白盒測試)可供有權訪問應用程序的源代碼、字節代碼或二進制文件的人使用。它能識別應用程序中的潛在漏洞,例如程序正在使用不受信任的數據,并在沒有任何形式的驗證和/或編碼的情況下將其視為可信。黑盒測試用于正在運行的應用程序,在這個過程中不易發現的漏洞可以被 SAST工具檢測出來。

4.手動安全測試

自動化工具有一定的局限性,這就是為什么需要補充手動安全測試的原因。例如,自動化工具可能無法檢測到邏輯和設計缺陷,這時候就需要手動代碼審查和滲透測試,用來識別和解決這些問題。

5.專業人員與培訓計劃

軟件是一個團隊協作開發的結果。開發過程中的所有參與者都應在安全方面獲得充分的信息和培訓,從而在整個軟件開發生命周期(SDLC)中推動安全計劃進展。推行安全計劃不能只靠軟件開發人員,還需要了解常見漏洞和核心安全概念的質量保證(QA)團隊和項目經理。 QA團隊應該能夠進行基本的安全測試工作。

創造具有安全意識的環境和培養這樣的團隊意味著在SDLC早期就能發現安全問題,并且在其成為沉重負擔前解決掉。

總結

金融服務機構受到高度的監管,應用程序運行環境復雜。市場日新月異,維持應用程序安全是一項有挑戰的任務。但部署安全系統及在SDLC早期(即“左移”)采取安全舉措可以為金融服務機構提供堅實的軟件安全保障。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7855

    瀏覽量

    137714
  • 新思科技
    +關注

    關注

    5

    文章

    807

    瀏覽量

    50399
  • 安全防護
    +關注

    關注

    0

    文章

    60

    瀏覽量

    13561
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23504
  • 大數據
    +關注

    關注

    64

    文章

    8908

    瀏覽量

    137669
收藏 人收藏

    評論

    相關推薦

    京準電力系統衛星時空信號安全防護隔離裝置

    京準電力系統衛星時空信號安全防護隔離裝置
    的頭像 發表于 01-02 15:11 ?142次閱讀
    京準電力系統衛星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    中星微榮獲金融科技供應鏈安全示范機構稱號

    科技認證中心安全芯片和信息技術應用創新兩項評估認證,成為金融領域首款通過上述雙認證的芯片類產品。這標志著該芯片具備了金融級應用的安全能力,能
    的頭像 發表于 12-27 15:49 ?201次閱讀

    紫光同芯榮獲金融科技供應鏈安全示范機構

    近日,“數智融合 安全發展”數字金融會議在2024青島·財富論壇上成功舉辦。大會旨在聚焦國家戰略,探討數字金融在優化金融資源配置、提升金融
    的頭像 發表于 12-25 17:08 ?330次閱讀

    ADC7846如何做到使用手指觸摸有效

    ADC7846芯片觸摸轉換時候,不準,能否通過配置,如何做到使用手指觸摸有效
    發表于 12-04 06:47

    云天勵飛入選2024年度深圳市訓力券服務機構

    日前,深圳發布11家訓力券服務機構入庫名單,云天勵飛與華為作為僅有的兩家AI大模型服務機構入選。
    的頭像 發表于 11-17 16:24 ?669次閱讀

    伺服驅動器的安全防護措施

    工況下的安全運行。 1. 引言 隨著工業自動化水平的不斷提高,伺服驅動器在各種機械設備中的應用越來越廣泛。伺服驅動器的安全性不僅關系到設備的正常運行,還涉及到操作人員的安全和生產效率。因此,采取
    的頭像 發表于 11-04 15:25 ?591次閱讀

    有效的云服務器網絡安全防護措施

    服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡
    的頭像 發表于 10-31 09:51 ?286次閱讀

    越界智能監測攝像機:安全防護的新利器

    隨著社會的快速發展,安全問題日益凸顯,尤其是在公共場所和重要設施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監測攝像機應運而生,以其先進的技術和強大的功能,為安全防護
    的頭像 發表于 10-09 09:57 ?267次閱讀
    越界智能監測攝像機:<b class='flag-5'>安全防護</b>的新利器

    軟通智服榮獲“2024人力資源服務機構優秀品牌”獎項

    近日,由環球人力資源智庫(GHR)舉辦的“2024環球人力資源服務展”在深圳召開,本次活動匯集行業領袖、人力資源高管與眾多企業人力資源從業者,軟通智服作為人力資源服務領域的杰出品牌受邀出席,并在備受矚目的環球人力資源服務機構品牌
    的頭像 發表于 08-28 17:11 ?600次閱讀

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?814次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的數據安全防護解決方案,主要面向企業
    的頭像 發表于 05-30 11:09 ?418次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的
    的頭像 發表于 05-27 10:18 ?1015次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    尋跡智行機器人安全防護技術提高工廠整體搬運效率!

    搬運機器人的安全防護技術旨在通過人員、機器、物料、環境的和諧運作,使搬運過程中潛在的各種事故風險和傷害因素始終處于有效控制狀態,它對于確保人員、機器設備、物料以及周圍環境的安全具有至關重要的作用。
    的頭像 發表于 04-03 11:01 ?462次閱讀
    尋跡智行機器人<b class='flag-5'>安全防護</b>技術提高工廠整體搬運效率!

    光伏戶用如何做到低成本獲客?

    光伏戶用如何做到低成本獲客? 隨著可再生能源的日益普及和技術的不斷進步,光伏系統正逐漸走進千家萬戶。然而,對于光伏企業來說,如何在激烈的市場競爭中低成本地獲取客戶,成為了他們面臨的一大挑戰。本文將
    發表于 02-27 10:33

    知語云全景監測技術:現代安全防護的全面解決方案

    大型企業、政府機構還是個人用戶,都可以通過該技術有效提升安全防護能力。例如,在企業內部網絡中部署知語云全景監測技術,可以實時監測員工行為、網絡攻擊等情況,有效防止數據泄露和非法入侵;在
    發表于 02-23 16:40
    主站蜘蛛池模板: 窝窝午夜色视频国产精品东北 | 国产系列视频二区 | 男人J放进女人P全黄网站 | 国产午夜视频在永久在线观看 | 阴茎插入阴道 | 俄罗斯mm | 涩涩免费网站 | 中文字幕亚洲乱码熟女在线 | 女人十八毛片水真多啊 | 69日本人XXXX护士HD | 国产在线观看www | 精品国产自在天天线2019 | 免费毛片观看 | 男人狂躁进女人免费视频公交 | 欧美整片华人play | 欧美xxxx性喷潮 | 成人在无码AV在线观看一 | 国产精品99久久久久久WWW | 乳巨揉みま痴汉电车中文字幕动漫 | 真实国产乱子伦精品一区二区三区 | yy8090理论三级在线看 | 邻居的阿2中文字版电影 | a在线免费观看视频 | 国产婷婷色综合AV蜜臀AV | 国产亚洲精品久久久999无毒 | 三叶草成人| 99久久夜色精品国产亚洲AV卜 | 日本高清不卡一区久久精品 | 欧美牲交A欧美牲交VDO | 日日射夜夜干夜夜插在线播放 | 免费看b站 | 在线观看中文字幕国产 | 亚洲伊人久久综合影院2021 | 日本人作爰啪啪全过程 | 国产中文字幕乱码一区 | 亚洲午夜精品一区二区公牛电影院 | 免费毛片网站在线观看 | 中文字幕在线视频网站 | 人妻熟妇乱又伦精品视频中文字幕 | 国产精品美女WWW爽爽爽视频 | 欧美中文字幕一区二区三区 |