商业逻辑漏洞攻击 未来分析: 据统计,这些商业逻辑攻击在恶意攻击流量中占到 14%。 黑客可以利用应用程序截获私人信息,进行扭曲,并外泄给其他更多的用户,而这些行为通常不受安全控制。 一旦商业逻辑攻击(BLA)与高级可持性(APT)类攻击相结合,所爆发出来的网络商战威力将不容小视。 逻辑漏洞攻击防御 逻辑漏洞攻击防御概述 鉴于逻辑漏洞的本质,即使实施安全开发标准、使用代码审查工具或常规渗透测试,我们仍然无法避免这种缺陷。逻辑漏洞的多样性特点使得探查与防止他们往往需要从各个不同的角度思考问题,这预示着在很长一段时期内,逻辑缺陷仍将大量存在。 基于开发流程及设计的预防 基于网络行为识别的防御 基于开发流程及设计的预防 遵循以下最佳实践可以显著降低在应用程序中出现逻辑缺陷的风险: 确保将应用程序中各个方面的设计信息清楚、详细的记录在文档中,以方便其他人员了解设计者做出的每个假设。 要求所有源代码提供清楚的注释,包含但不限于以下内容: 每个代码组件的用户和预计用法。 每个组件对它无法直接控制内容做出的假设。 清楚记录所有调用组件的代码效果。 基于开发流程及设计的预防 在以安全为中心的应用程序设计审核中,考虑在设计中做出的每一个假设,并想象假设被违背的每种情况。 在以安全为中心的代码审查过程中,从各个角度考虑一下两个因素: 应用程序如何处理用户的反常行为和输入。 不同代码组件与应用程序功
您可能关注的文档
- 色彩的魅力-课件.ppt
- 我的家乡潍坊作文(精选23篇).docx
- 佣金分成协议书范本.docx
- 有限合伙企业合伙人会议决议.docx
- 《防范电信诈骗》PPT课件.ppt
- 《夏天到了》PPT课件|鄂教版.ppt
- 009第九章-国际条约法.ppt
- 11到20各数的认识.ppt
- 谷歌绩效考核体系.ppt
- 利妥昔单抗治疗特发性膜性肾病.ppt
- 第一节 电阻和变阻器(讲义)物理沪科版2024九年级全一册.docx
- 第3节 质量的测量 (讲义) 物理沪科版(五四学制)2024 八年级上册.docx
- 第14讲 圆周运动(复习讲义)高考物理一轮复习.docx
- 暑假预习专题15 指数函数(20题型)新高一数学讲义(沪教版2020).docx
- 第二节 发电机是怎样工作的(讲义)物理沪科版2024九年级全一册.docx
- 4.18 东晋南朝政治和江南地区开发 教学设计 部编版七年级上学期历史.docx
- 2.5实验:用单摆测量重力加速度(表格式教学设计)物理人教版2019选择性必修第一册.docx
- 第49讲 沉淀溶解平衡及图像分析(讲义)高考化学复习讲义(新教材新高考).docx
- 旅游景区行业分析报告:内外兼修,多元创新.pdf
- Unit 1~2 单元语法知识点梳理 高二下学期期中考点(上教版2020选择性必修第二册).pptx
原创力文档

文档评论(0)