Trang Chủ Tài chính Cá nhân Làm thế nào để Tối thiểu hoá Rủi ro An ninh Web để Tránh Bắt Hacked - núm vú

Làm thế nào để Tối thiểu hoá Rủi ro An ninh Web để Tránh Bắt Hacked - núm vú

Mục lục:

Video: An ninh mạng cho Enduser [Intro] 2025

Video: An ninh mạng cho Enduser [Intro] 2025
Anonim

Việc giữ các ứng dụng web của bạn an toàn đòi hỏi sự cảnh giác liên tục trong nỗ lực hacking đạo đức của bạn và về phía các nhà phát triển web và các nhà cung cấp của bạn. Theo kịp các hacks mới nhất, công cụ kiểm tra và kỹ thuật và để cho các nhà phát triển và nhà cung cấp của bạn biết rằng bảo mật cần phải là ưu tiên hàng đầu cho tổ chức của bạn.

Bạn có thể trực tiếp trải nghiệm thử nghiệm và hacking các ứng dụng web bằng cách sử dụng các tài nguyên sau:

  • Các công cụ Hacme của OWASP

  • Các công cụ của Hacme Foundstone

Thực hành bảo mật theo sự che chở

Các hình thức bảo mật dưới sự che chở - che giấu một cái nhìn rõ ràng bằng cách sử dụng các phương pháp tầm thường - Có thể giúp ngăn chặn các cuộc tấn công tự động từ sâu hoặc các kịch bản được mã hóa cứng để tấn công các kiểu kịch bản cụ thể hoặc cổng HTTP mặc định:

  • Để bảo vệ các ứng dụng web và các cơ sở dữ liệu liên quan, sử dụng các máy khác nhau để chạy từng máy chủ web, ứng dụng và máy chủ cơ sở dữ liệu.

    Sử dụng các tính năng bảo mật máy chủ web tích hợp để quản lý kiểm soát truy cập và cách ly quá trình, chẳng hạn như tính năng cô lập ứng dụng trong IIS. Thực tiễn này giúp đảm bảo rằng nếu một ứng dụng web bị tấn công, nó sẽ không nhất thiết đưa bất kỳ ứng dụng nào khác đang chạy trên cùng một máy chủ có nguy cơ.

  • Sử dụng công cụ để che giấu danh tính máy chủ web của bạn - chủ yếu là ẩn danh máy chủ của bạn. Một ví dụ là ServerMask của Port 80 Software.
  • Nếu bạn quan tâm đến các cuộc tấn công theo từng nền cụ thể được thực hiện đối với ứng dụng web của bạn, bạn có thể lừa kẻ tấn công nghĩ đến máy chủ web hoặc hệ điều hành là hoàn toàn khác. Dưới đây là một số ví dụ:

  • Nếu bạn đang chạy một máy chủ và ứng dụng Microsoft IIS, bạn có thể đổi tên tất cả các kịch bản ASP của bạn để có một. cgi mở rộng.

    • Nếu bạn đang chạy một máy chủ web Linux, hãy sử dụng một chương trình như IP Personality để thay đổi dấu vân tay của hệ điều hành để hệ thống trông như thể nó đang chạy cái gì đó khác.

    • Thay đổi ứng dụng web của bạn để chạy trên một cổng không chuẩn. Thay đổi từ cổng HTTP mặc định cổng 80 hoặc HTTPS 443 sang số cổng cao, chẳng hạn như 8877, và nếu có thể, thiết lập máy chủ để chạy như một người dùng không có đặc quyền - nghĩa là, cái gì khác hơn là hệ thống, quản trị viên, root, trên.

  • Không bao giờ

bao giờ chỉ dựa vào sự tối tăm; nó không phải là foolproof. Một kẻ tấn công chuyên dụng có thể xác định rằng hệ thống không phải là những gì nó tuyên bố.Tuy nhiên, ngay cả với những người không phải là người bình thường, nó có thể tốt hơn là không có gì. Đưa tường lửa

Xem xét sử dụng các điều khiển bổ sung để bảo vệ các hệ thống web của bạn, bao gồm:

Một tường lửa dựa trên mạng hoặc IPS có thể phát hiện và ngăn chặn các cuộc tấn công vào các ứng dụng web.

  • Điều này bao gồm tường lửa thương mại và IPS thế hệ tiếp theo có sẵn từ các công ty như SonicWall, Check Point và Sourcefire. Một ứng dụng web dựa trên máy chủ lưu trữ IPS,

  • như SecureIIS hoặc ServerDefender. Các chương trình này có thể phát hiện ứng dụng web và các cuộc tấn công cơ sở dữ liệu nhất định trong thời gian thực và cắt chúng ra trước khi chúng có cơ hội để làm bất kỳ tác hại.

    Phân tích mã nguồn

Phát triển phần mềm là nơi mà lỗ hổng bảo mật bắt đầu và

nên kết thúc nhưng hiếm khi làm. Nếu bạn cảm thấy tự tin về các nỗ lực tìm kiếm đạo đức của mình cho đến thời điểm này, bạn có thể đào sâu hơn để tìm các lỗ hổng bảo mật trong mã nguồn của bạn - những điều mà máy quét và kỹ thuật hacking truyền thống không thể phát hiện được nhưng đó vẫn là vấn đề. Đừng sợ! Nó thực sự đơn giản hơn nhiều so với âm thanh. Không, bạn sẽ không phải đi qua các dòng mã theo dòng để xem những gì đang xảy ra. Bạn thậm chí không cần trải nghiệm phát triển (mặc dù nó giúp).

Để thực hiện việc này, bạn có thể sử dụng công cụ phân tích mã nguồn tĩnh, chẳng hạn như các công cụ được cung cấp bởi Veracode và Checkmarx. CxSuite của Checkmarx (cụ thể là CxDeveloper) là một công cụ độc lập có giá cả hợp lý và rất toàn diện trong việc kiểm tra cả ứng dụng web và ứng dụng trên điện thoại di động.

Với CxDeveloper, bạn chỉ cần nạp Enterprise Client, đăng nhập vào ứng dụng (các thông tin mặc định là admin @ cx / admin), chạy Create Scan Wizard để trỏ nó vào mã nguồn và chọn chính sách quét của bạn, nhấn Next, bấm Chạy, và bạn đang tắt và chạy.

Khi quá trình quét hoàn tất, bạn có thể xem lại kết quả và giải pháp được đề xuất.

CxDeveloper là khá nhiều thứ bạn cần để phân tích và báo cáo về các lỗ hổng trong C #, Java và mã nguồn di động được gói trong một gói đơn giản. Checkmarx, như Veracode, cũng cung cấp một dịch vụ phân tích mã nguồn dựa trên đám mây. Nếu bạn có thể vượt qua bất kỳ rào cản liên quan đến việc tải mã nguồn của bạn lên cho bên thứ ba, chúng có thể cung cấp tùy chọn hiệu quả hơn và chủ yếu là rảnh tay để phân tích mã nguồn.

Phân tích mã nguồn sẽ thường phát hiện ra những sai sót khác với các thử nghiệm bảo mật web truyền thống. Nếu bạn muốn có mức độ kiểm tra toàn diện nhất, hãy làm cả hai. Mức kiểm tra bổ sung được cung cấp bởi phân tích nguồn đang ngày càng trở nên quan trọng với các ứng dụng di động. Các ứng dụng này thường chứa nhiều lỗ hổng bảo mật mà nhiều nhà phát triển phần mềm mới không tìm hiểu về trường học.

Điểm mấu chốt của bảo mật web là nếu bạn có thể cho các nhà phát triển và nhà phân tích đảm bảo chất lượng biết rằng bảo mật bắt đầu với họ, bạn có thể thực sự tạo sự khác biệt trong bảo mật thông tin tổng thể của tổ chức bạn.

Làm thế nào để Tối thiểu hoá Rủi ro An ninh Web để Tránh Bắt Hacked - núm vú

Lựa chọn của người biên tập

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Nếu bạn muốn treo trên mặt phẳng phối hợp, sau đó bạn nên biết làm thế nào để sử dụng phương trình tuyến tính. Trong bài kiểm tra Toán ACT, bạn sẽ gặp những câu hỏi như sau, nơi bạn được yêu cầu tìm ra biểu mẫu đánh chặn độ dốc để tính toán độ dốc của các đường khác nhau. Câu hỏi thực hành Độ dốc của đường ...

Câu hỏi luyện thi aCT: Xác suất - núm vú

Câu hỏi luyện thi aCT: Xác suất - núm vú

Có một cơ hội tốt để thi ACT Math có chứa một hoặc thêm nhiều câu hỏi liên quan đến xác suất. Cũng có một cơ hội tốt để bạn trả lời đúng những câu hỏi đó sẽ cải thiện nếu bạn giải quyết các câu hỏi thực hành sau đây. Câu hỏi thực hành Sheila có 4 vớ màu đen và 2 vớ hải quân trong cô ấy

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Nếu bạn muốn có điểm phần trăm cao trong kỳ thi Toán ACT, sau đó bạn nên biết làm thế nào để giải quyết vấn đề tỷ lệ phần trăm. Như bạn sẽ thấy trong các câu hỏi thực hành sau đây, phần trăm xuất hiện trong một loạt các vấn đề, từ toán kinh doanh sang đại số. Câu hỏi thực hành Cho rằng 6 phần trăm (a + b) = 12 phần trăm

Lựa chọn của người biên tập

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Bạn không phải sống với chỉ những kiểu được xác định trước mà Excel 2016 cung cấp cho bạn trên thư viện Kiểu ô bởi vì bạn có thể dễ dàng tạo các kiểu tế bào tùy chỉnh của riêng bạn. Cách đơn giản nhất để tạo ra một kiểu tế bào tùy chỉnh mới là ví dụ. Khi bạn tạo ra một kiểu tế bào theo ví dụ, bạn ...

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Trong Excel 2010, khi bạn cần xóa dữ liệu, xóa định dạng trong việc chọn ô hoặc xóa toàn bộ ô, hàng hoặc cột, bạn có nhiều tuỳ chọn. Excel có thể thực hiện hai loại xóa bỏ các tế bào trong một bảng tính: xóa dữ liệu ô và xóa các tế bào. Xoá bỏ các nội dung của ô Xoá các ô chỉ xóa hoặc bỏ các ô của ô ...

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Sau khi tạo một biểu đồ trong Excel 2010, bạn có thể cần phải thay đổi dải dữ liệu nguồn là cơ sở cho biểu đồ. Hộp thoại Chọn nguồn dữ liệu cho phép bạn chọn một phạm vi nguồn khác cho một biểu đồ hiện có. Bạn cũng có thể sử dụng hộp thoại này để chuyển đổi hàng và ...

Lựa chọn của người biên tập

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các thử nghiệm aSVAB thường lãng phí rất nhiều thời gian đọc và đọc lại các vấn đề từ như thể câu trả lời có thể tiết lộ cho họ một phép lạ nào đó; tuy nhiên, giải quyết vấn đề từ toán học một cách chính xác yêu cầu bạn thực hiện một loạt các bước được tổ chức: Đọc hoàn toàn vấn đề. Tìm ra câu hỏi đang đặt ra. Đào tạo những người có liên quan ...

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Phần của ASVAB sẽ hỏi bạn các câu hỏi để kiểm tra khả năng hiểu các đoạn văn ngắn. Các câu hỏi Câu hỏi Câu hỏi về ASVAB thường có một trong bốn hình thức: Tìm kiếm thông tin cụ thể Nhận biết ý chính Xác định ý nghĩa của từ trong ngữ cảnh Vẽ một ý nghĩa từ ý tưởng đã nêu Mỗi loại câu hỏi ...

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Trên CAT-ASVAB, bài kiểm tra kiến ​​thức về Toán học bao gồm 16 câu hỏi bao gồm toàn bộ mảng toán học bậc trung học, và bạn có 20 phút để hoàn thành bài kiểm tra. (Nếu bạn đang dùng phiên bản giấy của ASVAB, bạn phải trả lời 25 câu hỏi trong vòng 24 phút.) Bạn không nhất thiết phải vội vã từng tính toán, nhưng ...