- 536
- 0
- 约1.16万字
- 约 9页
- 2017-01-29 发布于重庆
- 举报
3-4_应用安全测评--数据库安全测评
应用系统安全测评
信息安全等级测评师培训--公安部信息安全等级保护评估中心--黄洪
内容目录
1.背景介绍
2.应用测评的特点和方法
3.主要测评内容
4.结果整理和分析
应用安全的形势
如今,越来越多的企业用户已将核心业务系统转移到网络上,Web浏览器成为业务系统的窗口,应用系统面临更多的安全威胁;并且由于各种原因使得其存在较多的安全漏洞。在此背景下,如何保障企业的应用安全,尤其是Web应用安全成为新形势下信息安全保障的关键所在。
应用系统存在漏洞较多:NIST的报告显示,超过90%的安全漏洞是应用层漏洞,它已经远远超过网络、操作系统和浏览器的漏洞数量,这个比例还有上升的趋势。
针对应用系统的攻击手段越来越多:
常见攻击手段:如口令破解、信息窃听、绕过访问控制、后门攻击等
针对WEB应用的攻击:如跨站脚本攻击、SQL注入、缓冲区溢出、拒绝服务攻击等
应用测评的特点
测评范围较广:和数据库、操作系统等成熟产品不同,应用系统现场测评除检查安全配置外,还需验证其安全功能是否正确
测评中不确定因素较多,测评较为困难:需根据业务和数据流程确定测评重点和范围应用系统安全漏洞发现困难,很难消除代码级的安全隐患
测评结果分析较为困难:应用系统与平台软件,如Web平台、操作系统、数据库系统、网络等都存在关联关系
应用测评的方法
通过访谈,了解安全措施的实施情况:和其他成熟产品不同,应用系统只有
您可能关注的文档
- 宽乐通信Web Service接口说明-传真.doc
- 中国联通增值业务鉴权中心.doc
- 山东中医药大学JAVA期中测验编程题答案.doc
- 详细设计说明书(学生管理系统).doc
- 企业门户网站(概要设计说明书).doc
- 乐视盒子看直播电视软件排行榜.docx
- 项目需求开发用户需求报告.doc
- Oracle基于系统级触发器的审计功能介绍.doc
- LTE NAS-EMM过程.docx
- GSM语音DT测试分析(未接通).docx
- 无人机在设施农业中的精准作业应用与市场前景.docx
- 户用光储一体化系统产品形态、市场渗透率与消费者偏好研究_市场调研报告.docx
- 光伏产品“数字护照”(Digital Product Passport)强制推行时间表预测及其对供应链透明化的革命性影响.docx
- 水上光伏(湖泊、水库、近海)技术挑战、环境评估与投资收益研究_市场调研报告.docx
- 电镀铜栅线技术替代银浆的彻底无银化路径与成本拐点预测.docx
- 硅基叠层太阳能电池的效率突破与产业化瓶颈分析.docx
- 城市地下管廊无人机自主充电与数据断点续传技术应用.docx
- 老年人对器官捐献的认知与意愿调研.docx
- 大疆创新与极飞科技在农业无人机领域的战略路径对比.docx
- 体育赛事IP数字化运营:NBA、CBA短视频内容分发策略与粉丝活跃度对比_竞争分析报告.docx
最近下载
- 大连市甘井子区2022-2023学年七年级下学期期中语文试题【带答案】.docx VIP
- 四年级下册数学单元测试-4.认识负数 青岛版(五四)(含答案) (2).docx VIP
- 柠檬酸提取工段工艺设计.docx VIP
- 产科危急重症早期识别中国专家共识(2024年版).pptx VIP
- 深度解析(2026年)《HB 8433-2014(2017)民用飞机飞行管理和通信管理功能的航空电子接口要求》.pptx VIP
- 宣贯培训(2026年)《HB 8572-2020民用飞机航空电子应用软件接口扩展要求》.pptx VIP
- Casting defects.ppt VIP
- 儿童过敏性疾病的免疫治疗.docx VIP
- 学校办公自动化(OA)系统的设计与实现的开题报告.docx VIP
- 宣贯培训(2026年)《HB 8575-2020民用飞机机载嵌入式操作系统与应用软件接口测试要求》.pptx VIP
原创力文档

文档评论(0)