Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 欧美大片aaa| www在线免费观看欧美黄 | 99国产精品久久久 | 亚洲久草av| 国产专区2| 免费的av网站在线观看国产精品 | 九色91porn| 色福利网站 | 欧美一级大片免费看 | 久久国产精品99国产精 | 日韩a级毛片免费观看 | 久草视频免费 | 少妇泬喷水18p | 国产久热香蕉在线观看 | 天天曰夜夜操 | 亚洲精品乱码久久久久久久久久久久 | 麻豆.蜜桃.91.天美入口 | 中国人和黑人XXXX | 久久久国产精品视频 | 欧美成人A片一区二区不卡 www.丁香.com | 色噜噜狠狠网站狠狠爱 | 日韩av成人在线 | xxxx性bbbb欧美熟妇 | 在线观看一区二区精品 | 可以看的黄色网址 | 亚洲天堂导航 | 一夲道DVD高清无码 粉嫩av在线播放一绯色 | 91精品国产色综合久久不卡98口 | 亚洲成人在线视频观看 | 欧美人与动人物牲交免费观看久久 | 久久一日本综合色鬼综合色 | 成人公开免费视频 | 天天躁狠狠躁夜夜躁2016琪琪 | 日本成人久久 | 国产中文欧美日韩在线 | 亚洲AV无码欧洲AV无码网站 | av在线免费观看国产 | 欧美在线播放一区 | 欧美日韩a级片 | 国内盗摄视频一区二区三区 | 久久6热最新地址 |