色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于搭建安全系統經驗分析

貿澤電子 ? 2019-08-19 11:31 ? 次閱讀

在第1部分我們探討了黑客的思維,他們所具備的技能以及他們用來破解系統的很多線索和相關漏洞。在第2部分我們將討論在開發過程中可以采取哪些切實有效的措施同時最小化系統設計的風險,本文結束后大家將關注一下幾點:

執行風險評估

在這個開發周期內加入系統安全設計

積極的進行測試

選擇敏捷性而不僅僅是強硬的

保持整潔

使用云服務

執行風險評估

對整個開發環境(包括實踐)進行全面的風險評估是第一步,NIST 800-53文檔給出了風險評估的一些方法,大家可以借鑒。如果MIST文檔太過于深奧,大家也可以嘗試行業的其他方法。在Anitian公司我們使用RiskNow方法,融合了技術評估。通常使用風險評估來指導大家的安全工作目的是關注系統設計過程中威脅最大或風險最高的領域。

在這個開發周期內加入系統安全設計

不是等到系統設計或搭建完成后才對其進行安全方面保護,相反安全性考慮應該集成到系統開發周期中的每個方面,因此我們需要作出如下工作:

將開發、測試和生產環境分開

創建和遵循一套正式的變更控制流程

代碼存儲在安全的地方,不能有共享訪問權限

對于所有訪問開發源代碼或設計的訪問采用多重驗證

對集成的第三方組件進行代碼審查(或安全測試)

要求所有開發者參加每年舉辦的安全培訓研討會

使用安全的編碼標準,比如MISRA C

積極的進行測試

集成到開發過程中一個更重要的步驟就是進行安全性測試,對每個階段都進行測試:

設計階段:對你的架構設計和第三方組件進行進行安全審查

開發階段:代碼檢查和漏洞掃描

測試階段:現場部署系統進行滲透測試

生產:在實際環境中嘗試破解系統

選擇敏捷性而不僅僅是強硬的

你永遠不可能建立起足夠高的墻來阻止所有的黑客,所以不如讓你的系統變得更加的敏捷不僅僅是強硬的,如果你的系統遭受了攻擊,你能做出哪些反應:

多快能進行系統更新?

你怎么知道系統被攻擊了?

攻擊引發的后果是怎樣的?

誰有可能發動了這次攻擊?

如果你的加密系統(如果有采用)被攻擊了會怎樣?

其他技術比如防火墻能夠減輕攻擊嗎?

保持整潔

將一些潛在的弱點轉變為優勢,我們可以采取如下措施:

在接收和發送數據之前都進行驗證

禁止不必要的訪問,嚴格限制所有的訪問請求除非是絕對必須的

阻止不受信任的應用程序

嚴格限制所有的遠程訪問

對所有數據進行加密:不管是在數據保存還是發送過程中

在系統啟動前執行完整性檢查

避免系統的復雜,對系統進行模塊化細分

移除調試功能(如果可能的話)

產品為什么要這樣設計?如果沒有更好的理由開發某個功能那么不如去掉它

使用云服務

97%的公司將一些基礎設施或者全部放到云服務器上,這是由一定原因的,云服務具有敏捷性、靈活性和更高的安全性,使用云服務還可以收集日志、推送更新或發布API

然而云服務最大的好處其實是自動化,你可以搭建整個代碼環境,并隨時銷毀然后重新創建它們。這可以稱為一次性基礎設施,系統可以被銷毀并從已知的系統鏡像將其恢復。自動化銷毀和重新創建具有很大的安全優勢,如果我們的系統每周定期的消失一次,那么黑客的攻擊不可能持續的存在,一次性基礎設施是任何復雜系統最終的理想狀態。

總結

像黑客一樣思考需要你以不同的方式來看待你設計的系統,包括觀察明顯的情況、理解人所犯的錯誤,了解黑客會去尋找并使用哪些線索(參見第1部分)。設計工程師應該并且能夠采取措施來改進系統開發流程從而將系統的風險降至最低。執行風險評估、將安全集成到整個開發流程中、測試、開發自動化一次性的基礎設施以及使用云服務都是非常關鍵的措施,這些措施應該會提升你的整個開發過程并且最小化系統風險。

貿澤電子致力于幫助工程師開發更安全的系統,參加“像黑客一樣思考”網絡研討會(與Anitian公司聯合舉辦)并且訂閱我們出版的數據安全電子雜志。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全系統
    +關注

    關注

    0

    文章

    411

    瀏覽量

    66961
  • 數據加密
    +關注

    關注

    0

    文章

    54

    瀏覽量

    12736
  • 云服務
    +關注

    關注

    0

    文章

    834

    瀏覽量

    38977
收藏 人收藏

    評論

    相關推薦

    德州儀器AWRL6844雷達傳感器助力車內安全系統設計

    為了滿足消費者對更舒適、功能更豐富的駕駛體驗的需求,原始設備制造商 (OEM) 正面臨一項日益嚴峻的挑戰:擴展車內安全系統的傳感功能,以滿足不斷變化的法規要求,同時更大限度地降低設計復雜性和成本
    的頭像 發表于 01-14 10:11 ?387次閱讀
    德州儀器AWRL6844雷達傳感器助力車內<b class='flag-5'>安全系統</b>設計

    本地電腦如何搭建云電腦,本地電腦搭建云電腦的步驟

    。 ? ?搭建本地云電腦需要一定的技術知識和經驗,并且可能會面臨數據安全和隱私方面的挑戰。因此,在實施前,請確保充分評估潛在的風險,并采取相應的措施來確保數據的安全和隱私。以下是
    的頭像 發表于 12-23 13:31 ?157次閱讀
    本地電腦如何<b class='flag-5'>搭建</b>云電腦,本地電腦<b class='flag-5'>搭建</b>云電腦的步驟

    安全系統的不間斷主機介紹,訪問至關重要

    閉路電視和安全攝像系統的UPS備用電源。所有企業的安全形式,無論是用于防止未經授權的訪問,還是用于支持閉路電視和入侵者警報。用于安全系統的UPS雖然后者是非關鍵的,但如果失去電力,其影
    的頭像 發表于 12-18 10:20 ?137次閱讀
    <b class='flag-5'>安全系統</b>的不間斷主機介紹,訪問至關重要

    東軟載波ES32VF2264開發板評測-keil開發環境搭建

    東軟載波ES32VF2264開發板-keil開發環境搭建安裝Eastsoft.ES32_DFP.1.0.16時遇到如下問題: 該包從東軟官方下載: 不知道如何解決? 這是我的Keil版本:
    發表于 11-21 16:49

    智能系統安全分析

    智能系統安全分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能
    的頭像 發表于 10-29 09:56 ?301次閱讀

    初創公司SEA.AI利用NVIDIA邊緣AI和計算機視覺技術變革航海安全系統

    總部位于奧地利林茨的初創公司正在利用 NVIDIA 邊緣 AI 和計算機視覺技術變革航海安全系統,讓每一次出海變得更安全
    的頭像 發表于 09-09 09:32 ?557次閱讀

    深圳特信電子 4G5G大功率屏蔽器:如何構建安全通信環境

    深圳特信電子|4G5G大功率屏蔽器:如何構建安全通信環境
    的頭像 發表于 07-30 09:03 ?434次閱讀

    高校實驗室無線物聯網用電安全系統設計與應用

    摘要: 高校實驗室內放置大量實驗儀器設備,是實驗人員高度密集的場所之一。實驗室安全管理是校園安全建設不可或缺的一環,其中用電安全至關重要。為此,文中設計一種實驗室物聯網用電安全系統,通
    的頭像 發表于 06-18 10:20 ?392次閱讀
    高校實驗室無線物聯網用電<b class='flag-5'>安全系統</b>設計與應用

    智慧園區:構建安全調度和預警管理系統

    備可視化和態勢感知則是實現這一目標的關鍵。 安全調度是智慧園區的核心要素之一。在智慧園區中,有眾多設備和系統需要集成和協同工作,如安防系統、消防系統、交通管理
    的頭像 發表于 05-06 16:40 ?561次閱讀
    智慧園區:構<b class='flag-5'>建安全</b>調度和預警管理<b class='flag-5'>系統</b>

    解析HSE化工安全系統的功能與優勢

    在現代工業化生產中,化工企業扮演著至關重要的角色,但與此同時,化工安全問題也備受關注。為了保障生產環境的安全,HSE化工安全系統應運而生。
    的頭像 發表于 04-24 10:17 ?533次閱讀
    解析HSE化工<b class='flag-5'>安全系統</b>的功能與優勢

    地下水污廠配電系統電氣安全設計

    摘要: 隨著城市化進程的不斷加快,地下水污廠在城市建設中的作用越來越重要。然而,地下水污廠中存在著許多危險因素,如有害氣體、液體和固體廢物等,因此要保證電氣安全。本文通過對地下水污廠電氣安全系統
    的頭像 發表于 04-02 10:33 ?361次閱讀
    地下水污廠配電<b class='flag-5'>系統</b>電氣<b class='flag-5'>安全</b>設計

    英創匯智推出全自主國產器件汽車制動安全系統系列產品

    英創匯智(北京)今日宣布了一項重大突破,成功推出了100%國產器件的汽車制動安全系統系列產品ABS/ESC/EPBi。這標志著該公司在電控制動系統產品領域實現了全技術鏈條與全供應鏈的自主可控,為國產汽車產業的核心供應鏈安全提供了
    的頭像 發表于 03-18 10:59 ?962次閱讀

    英創匯智推出100%國產器件的汽車制動安全系統系列產品ABS/ESC/EPBi

    英創匯智(北京)今日宣布,成功推出了凝聚創新電器架構與國產尖端車規電子技術的重磅產品——100%國產器件的汽車制動安全系統系列產品ABS/ESC/EPBi。
    的頭像 發表于 03-17 09:30 ?840次閱讀

    如何設計和認證基于 RTD 的功能安全系統

    和高可靠性應用,通常需要通過 Route 1S 或 Route 2S 元器件認證流程來設計和確保實現功能安全系統。 由于必須審查系統中所有元器件的潛在故障模式和機理,因此對系統進行功能安全
    的頭像 發表于 02-13 14:46 ?701次閱讀
    如何設計和認證基于 RTD 的功能<b class='flag-5'>安全系統</b>
    主站蜘蛛池模板: 黑人开嫩苞| 亚洲欧洲精品A片久久99| s8sp视频高清在线播放| 手机在线国产视频| 国产综合欧美区在线| 538prom国产在线视频一区| 欧美精品乱码99久久蜜桃| 国产精品野外AV久久久| 中文字幕久久久| 日韩人妻无码精品久久中文字幕| 国产亚洲精品久久久久久久软件| 伊人久久大香线蕉无码麻豆| 欧洲美女高清一级毛片| 国产午夜精品一区理论片飘花| 中文字幕一区在线观看视频| 欧式午夜理伦三级在线观看| 国语自产一区视频| A片毛片免费视频在线看| 亚洲黄网站wwwwww| 全黄H全肉细节文NP| 久久99r66热这里只有精品| xxx69欧美| 在线观看成人免费| 失禁h啪肉尿出来高h| 免费看到湿的小黄文软件APP| 国产免费午夜高清| caoporen超碰在线视频| 一个人在线观看的视频| 色欲天天婬色婬香影院| 浪货嗯啊趴下NP粗口黄暴| 国产精品99re6热在线播放| 99爱在线精品视频免费观看9| 亚洲黄色免费在线观看| 色大姐综合网| 欧美6O老妪与小伙交| 就操成人网| 精品久久久久久久99热| 国产精品久久一区二区三区蜜桃| chaopeng 在线视频| 最近更新2019中文字幕国语 | 一个人免费观看在线视频播放|