五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 橘梨纱av | 一级中文字幕 | 春意午夜影院 | 久久久精品无码中文字幕 | 日韩av一区二区三区四区 | 久久精品国产99久久香蕉 | www.日韩精品.com | 久久婷婷五月综合色和啪 | AV潮喷大喷水系列无码 | 把女仆吊起来揉搓双乳 | 殴美一区二区 | 中文乱码字幕av网站 | 欧美性猛交内射兽交老熟妇 | 色先锋av资源中文字幕 | 精品综合视频 | 精品三级毛片 | 久久久二区 | 狠操av| 国产乱妇高清无乱码免费 | 久久久久久亚洲精品视频 | 国模青青 | 中文av电影 | hd100videos18日本| 国产高潮流白浆啊免费A片动态 | 清纯唯美激情亚洲 | 夜夜夜操 | 日本正能量不良网站 | 中日韩精品视频一区二区三区 | 久视频精品线在线观看的录制功能 | 国产一区二区三区四区三区 | 伊人小视频 | 中文字幕亚洲精品无码 | 欧洲国产伦久久久久久久 | 日本japanesexxxx24video | 无码人妻品一区二区三区精99 | 女女百合av大片在线观看免费 | 国产麻豆久久 | 综合五月婷婷 | 色中色影音 | 疯狂做受ⅹxxx高潮欧美 | 久草福利在线资源站 |