国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

安全的生命周期不是開發人員的生命周期

安全 應用安全
安全標準對于開發團隊往往是不可行的。這大多是由于安全團隊不夠了解應用安全和企業面臨的風險波動之間的關聯。加強開發團隊與安全團隊的溝通與協作,使其步調一致,才能更好地實現技術的進步以及安全風險的管控。

應用安全公司Enso Security的首席架構師以及聯合創始人,Chen Gour-Arie發現了創業的一個重要組成部分,即反思個人發展以及行業的演變。2008年,PCI-DSS成為了以色列企業不可或缺的業務元素。那時,他參與了許多最早的認證流程,也見證了許多公司在合規性方面作出的努力。

Chen的主要職務涉及與應用相關的PCI部分,比如滲透測試。一天下午,Chen坐在以色列一家最大的醫療保健供應商的辦公室里,回憶起曾經審查過一份冗長且似乎永無止境的問題清單,最后非但沒有解決問題,反而其團隊變得更加困惑。最后離開辦公室的時候,剩下的問題比答案還要多,也并沒有獲得任何的見解或者有用的信息。

通過這次經歷,Chen更加清楚地明白了一件事:安全標準所規定的內容對于企業來說是不可行的。不僅是在2008年,即使在今天它們也仍是不現實的。例如,PCI-DSS標準需要全面地收集數據,并對范圍內的資產進行多學科的評估。業界花費了多年的時間才找到了滿足PCI-DSS標準的合適策略,即隔離PCI環境。

一個流行詞誕生了

同一時間,軟件開發安全生命周期(SSDLC)成為了業界的流行詞,而這并非巧合。要將安全整合到開發的每個階段中,其前提是:從一開始就確保安全團隊的參與,以便最大限度地避免發生錯誤并保護開發過程。由于云遷移的增加以及移動應用的廣泛應用,SSDLC成為了越來越多企業的首選。它甚至在DevOps大展拳腳后,仍然存活了下來。如今SSDLC已經轉變為我們今天所用的持續交付-操作循環。當隱私保護計劃如火如荼地進行時,我們再次見證了企業掌握控制標準(如GDPR)是多么的困難。然而這一次,縮小范圍并不是一個選擇。突然間,許多企業在努力滿足新條例要求的時候,都直接受到了由于糟糕的設計和安全負債而造成的影響。

對于那些二十年來一直在“撓癢癢”和“戳應用”的人來說,這并不奇怪。盡管初衷是好的,但是在所有項目的每個階段都實現安全性幾乎是不可能的,并且開發出對高級黑客(和滲透測試人員)有彈性的應用也變得越來越困難。說實話,開發出沒有bug并且不會宕機的應用是極具挑戰性的,所以監管者以及整個行業的期望都必須得到調整。

簡單來講,企業缺乏足夠的人力資源來處理安全問題,而開發人員又過于忙碌而無暇顧及安全問題。無論是否令人感到驚訝,這個缺陷都體現出安全人員和開發人員之間關系的失調。

進入大腦

精英黑客,比如Solarwinds攻擊的幕后黑手,進入了開發者的思維,利用軟件開發中的弱點,進行了一個復雜的操作。入侵應用其實就是尋找開發人員必然會犯的錯誤。

理想情況下,通過適當的培訓,有效的內部溝通,注重安全性的設計以及嚴格的測試流程,這些錯誤都能被很好地控制,從而降低其所帶來的不良影響。但是,眾所周知,現實情況并非如此,現實中企業并非都能實施嚴格的防御。

許多開發者不考慮安全。他們考慮的是特性、截止日期、延展性和速度。開發者考慮生產事故以及宕機時間方面的事。但最重要的是,開發者是創造者,他們需要經驗,獲取客戶真實的意圖,并且主動做決定來使安全融入到他們的創新領域。

安全專家經常低估開發人員為保護應用而作出的努力。開發人員一邊不斷實現應對錯誤和失敗的不同層次的彈性,一邊不斷受到來自各個方面的困擾。而這些困擾多來自于產品,客戶成功,市場營銷和組織中所有利益相關者的無數需求。

狼來了

Chen曾經有過一個項目,需要為一個擁有一千名開發人員的公司開發一個可擴展性的程序。經過一個繁瑣的過程以及數小時的討論后,其團隊終于達成了一個安全服務級別協議。一個首席工程師笑著對Chen說:“你看,安全就喜歡中心舞臺。”他立刻明白過來:不論是無意還是有意,安全總是扮演著狼來了的角色。

另一方面,當你向開發人員展示零日漏洞時,所有人都會大叫:“救火!”一定要撲滅它。所以,無論開發人員是否相信,有些脆弱性都已經對業務連續性構成了真實的潛在威脅。也就是說,無論他們承不承認,他們都需要安全感。

所以,底線結論就是:安全生命周期不是開發人員生命周期。像威脅建模和滲透測試等活動對安全級別至關重要,但是它們也需要許多難以擴展的資源。

尤其是在SSDLC模型上運行時,管理開銷會降低你的速度。另一方面,盡管利用單純的應用安全測試自動化來收集關于軟件定量化的反饋是一個高效的策略。但是,沒有嚴格的管理以及全面的安全文化,它也不太可能會被企業采用。

安全性與軟件開發的生命周期保持一致,但是也超越了它。

盡管應用安全不斷挑戰包括傳統應用在內的所有應用,而這一點仍然成立。應用安全跨越代碼本身來評估軟件成分,CI管道以及執行時間。無論開發是否在內部進行,應用安全都會評估開發人員作出的修改,也會持續關注新的攻擊和漏洞。

應用安全有自己的生命周期,且與開發人員的不同。

點評

盡管安全對于軟件的開發的不可或缺的,但幾乎所有的軟件開發過程都會受到安全性的“阻礙”。安全標準對于開發團隊往往是不可行的。這大多是由于安全團隊不夠了解應用安全和企業面臨的風險波動之間的關聯。加強開發團隊與安全團隊的溝通與協作,使其步調一致,才能更好地實現技術的進步以及安全風險的管控。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2015-07-08 16:28:23

weak生命周期

2013-07-29 05:11:38

iOS開發iOS開發學習類的'生命周期'

2009-06-11 11:28:35

JSF生命周期

2010-07-14 10:48:37

Perl線程

2023-10-07 00:05:07

2023-10-05 06:01:28

2009-06-18 13:32:39

Java線程生命周期

2011-06-16 09:31:21

ActivityAndroid

2012-04-28 13:23:12

Java生命周期

2010-05-17 22:06:41

數據安全電子文檔鼎普科技

2012-12-04 10:02:03

2012-01-16 09:00:56

線程

2009-06-17 15:06:50

Hibernate實體

2019-10-16 10:50:13

Linux內核測試

2009-05-21 09:12:41

Java開發平臺生命周期管理

2023-08-07 01:23:41

2009-06-24 10:47:55

JSF生命周期

2013-08-19 17:03:00

.Net生命周期對象

2021-07-19 05:52:29

網絡生命周期網絡框架

2012-06-20 10:29:16

敏捷開發
點贊
收藏

51CTO技術棧公眾號

91久久国产| 久久午夜剧场 | 成人一区不卡| 91精品中文字幕一区二区三区| 国产偷激情在线| 国产大片精品免费永久看nba| 成人性做爰片免费视频| 乱馆动漫1~6集在线观看| 国产黄在线观看免费观看不卡| 91免费视频网址| xvideos成人免费中文版| 欧美另类极品| 欧美系列日韩一区| 国产专区一区二区| 91精品国偷自产在线电影| 奇米4444一区二区三区| 国产精品极品国产中出| 午夜精品在线看| 成人激情直播| 99在线播放| 日韩一区二区在线看片| 久久黄色美女电影| 日韩欧美专区在线| 国产后进白嫩翘臀在线观看视频| 在线播放一区二区三区| 七七成人影院| 91丨九色丨黑人外教| 日韩av综合在线观看| 牛牛精品成人免费视频| 午夜精品美女自拍福到在线| 欧美电影在线观看完整版| 4388成人网| 国产日本在线| 欧美色图一区二区三区| 国产福利视频在线| 大桥未久av一区二区三区中文| 黄色网络在线观看| 成人丝袜视频网| 国产视频一视频二| 国产精品国产三级国产普通话99 | 香蕉一区二区| 国产精品av免费在线观看| 大胆日韩av| 国产一区二区免费在线观看| 日本中文一区二区三区| 欧美精品在线网站| 爱情岛论坛vip永久入口| 亚洲国产激情av| 在线免费观看h| 国产成人在线免费| 中文久久久久久| 精品久久久免费| 超碰中文在线| 欧美激情精品久久久久久免费印度 | 一区二区欧美视频| 91av资源在线| 国产91丝袜在线播放| 国产精品成人一区| 污污的网站在线看| 中文字幕一区二区精品| 五月天亚洲一区| 欧美二区三区| www.色综合.com| 麻豆电影在线| 日韩午夜av电影| 国产美女视频一区二区| 欧美日韩国产高清一区二区三区 | 国产麻豆一区二区三区| 91精品久久久久久久久| 日韩欧美三区| 欧美一级xxx| 国产黄色一区| 91久久精品美女高潮| 蜜臀精品久久久久久蜜臀| 国产日韩在线精品av| 亚洲一区二区三区四区五区午夜| 91在线免费观看网站| 免费观看成人性生生活片| 91国内在线| 男人的天堂成人在线| 日韩avvvv在线播放| 77777少妇光屁股久久一区| 男人的天堂在线免费视频| 视频一区欧美精品| jizzzz日本| 亚洲激情视频网站| 久草精品在线| 91传媒免费视频| 欧美日韩亚洲国产一区| 91综合国产| 久久精品国产一区二区三区日韩| 国产一区二区三区日韩精品| 亚洲欧美日韩国产成人综合一二三区| 中文字幕免费观看一区| 蜜臀av在线| 亚洲aaaaaa| 久久―日本道色综合久久| 欧美午夜性视频| 欧美日韩一级片在线观看| silk一区二区三区精品视频| 中文字幕在线亚洲精品| 乱熟女高潮一区二区在线| 无吗不卡中文字幕| 久久久久亚洲| 91免费视频网站在线观看| 亚洲国产一区二区a毛片| 精品电影一区二区| 一本色道久久综合亚洲精品高清| 日韩精品视频一二三| 免费看黄裸体一级大秀欧美| 激情小说激情视频| 国产专区在线视频| 国产一区二区三区欧美| 久国产精品韩国三级视频| 成人观看网站a| 色哟哟网站入口亚洲精品| 欧美美女被草| 久久在线免费视频| 91美女蜜桃在线| www在线免费观看| 亚洲国产精品久久艾草纯爱 | 国产亚洲字幕| 黄黄视频在线观看| 欧美一区二区三区小说| 在线观看av网站永久| 国模吧一区二区三区| 国产一区二区观看| 天天干天天操天天玩| 久久99久久99精品中文字幕| 久久久久久免费毛片精品| 青青热久免费精品视频在线18| 午夜精品电影在线观看| 精品国产乱码久久久久久免费| 国产a亚洲精品| 国产高清不卡| 久草在线网址| 国产911在线观看| 麻豆视频成人| 91亚洲人电影| 国产福利亚洲| 波多野结衣在线中文| 另类成人小视频在线| 欧美97人人模人人爽人人喊视频| 在线观看欧美激情| 日本精品免费观看| 国产一区二区三区直播精品电影| 日韩一区精品视频| 欧美人与禽性xxxxx杂性| 亚洲午夜精品久久久中文影院av| 国产视频亚洲视频| 久久综合视频网| 亚洲福利天堂| 国产精品午夜视频| 黄色成人av网| 亚洲在线免费| 日韩中文视频| 福利片在线免费观看| 亚洲精品免费av| 欧美一区二区视频在线观看2020| 久久激情视频| 欧美日韩五区| 国产网站av| 精品乱子伦一区二区三区| 日韩精品免费在线播放| 精品国产一区二区三区小蝌蚪| 亚洲精华国产精华| 久99久视频| 中文字幕亚洲专区| 亚洲精品成人少妇| 国产一区高清| 老司机午夜激情| 久久综合中文色婷婷| 亚洲天堂视频在线观看| 日本一区二区免费在线| 天堂av资源在线观看| 一区二区免费在线观看| 欧美国产中文字幕| 在线免费av一区| 国产v综合v亚洲欧| 久久福利影院| 亚洲人体视频| 极品粉嫩饱满一线天在线| 亚洲欧洲日韩精品| 影音先锋久久资源网| 亚洲精品在线影院| 亚洲嫩模一区| 男人添女人荫蒂免费视频| 国产精品久久久久久久久| 精品国精品国产| 亚洲日本在线看| 国产一区二区三区香蕉| 日韩一区三区| 黄视频免费在线看| 桥本有菜亚洲精品av在线| 久久观看最新视频| 亚洲va欧美va在线观看| 麻豆成人在线看| 日韩一区二区精品| 亚洲电影第三页| 久久婷婷成人综合色|