Advertisement

软件考试信息安全工程师(第二版)的学习总结第18次

阅读量:

第22章 网站安全需求分析与安全保护工程

网站安全威胁与需求分析

网站安全概念

网站遵循基于B/S技术架构 的设计模式发展成为一个综合型的在线信息服务平台,在这一平台上企业可以通过提交网络信息资源以及为业务系统提供接口支持等方式实现与外部系统的高效互动

image-20201104144343339

网站安全主要是有关网站的机密性、完整性、可用性及可控性

网站安全分析

  • 未授权访问
  • 页面篡改
  • 涉及用户的敏感信息
  • 恶意软件行为(恶意代码)
  • 网站冒充行为(网站假冒)
  • 服务拒绝行为(拒绝服务)
  • 网站后台管理的安全威胁(网站后台管理安全威胁)

网站安全需求

包括:网络架构及配置管理(NACM)、数据传输通道的安全保障机制(SSBM)、系统管理平台的安全运行保障(SOPM)、信息存储系统的安全性评估(SSSA)、应用服务层的安全性测试(ASST)、网络服务软件包的漏洞扫描(VSSP)、网页服务应用平台的安全性认证(SSAPC)以及数据安全威胁防范措施(DPTPM)等安全威胁防护措施

Apache安全分析与增

全部评论 (0)

还没有任何评论哟~