伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 精品国产第一区二区三区的特点 | 四虎影库久免费视频 | 日本三级吃奶头添泬无码 | 欧美一区二区三区的 | 绯色一区二区三区不卡少妇 | 亚洲精品成人网站在线观看 | 老太婆一级黄色片 | 午夜精品久久久久久不卡av | 免费无码成人片在线观看 | 久久亚洲AV成人无码软件 | 无码专区亚洲avl | 久草资源视频 | 极限挑战第三季免费版在线观看 | 69久久无码一区人妻A片 | 国产视频一区二区三 | 中文字幕无线观看中文字幕 | 国产人成在线观看 | 国产精品视频一区二区三区16 | 中国少妇×XXXX性裸交 | 国产一级特黄aaa大片评分 | 日本人妻仑乱少妇a级毛片 cijilu在线视频最新地址 | 国产亚洲精品久久网站 | 91福利国产在线观一区二区 | 一区二区三区手机在线观看 | www.99日本精品片com | 涩涩在线 | 国产成人毛片精品不卡在线 | 国产成人精品福利视频 | 久久最新精品 | 友田真希中文字幕在线视频中 | 精品国产一级 | 免费国产乱理伦片在线观看 | 久久久亚洲精 | 久久久久久久久888 伊人青青视频 | 亚洲日韩精品无码一区二区三区 | 午夜理理伦A级毛片 | 亚洲AV无码国产精品色软件下戴 | 久久精品伊人无码二区 | 欧美精品1区2区 | 亚洲成人精品一区二区 | 日本黄视频在线观看 |