应用安全技术概述.pptx

v1信息安全原理及从业人员安全素养培训

01应用安全技术概述第2页信息安全原理及从业人员安全素养

第七章第3页第一节.软件漏洞概念及分类多年以来,在计算机软件(包括来自第三方的软件,商业的和免费的软件)中已经发现了不计其数能够削弱安全性的缺陷(bug)。黑客利用编程中的细微错误或者上下文依赖关系,已经能够控制Linux,让它做任何他们想让它做的事情。参数错误类错误使用资源经验欠缺类错误管理不规范类漏洞13.下载未经完整性检查14.不正确的初始化15.使用被破解的加密算法16.滥用特权操作1.错误的输入验证2.不正确的转义输出3.SQL注入)错误4.跨站脚本5.操作系统命令注入6.明文传送敏感信息7.资源竞争8.错误信息泄露9.缓冲区内操作失败10.外部控制重要状态数据11.不可信搜索路径12.控制代码生成错误

第七章第4页第一节.软件漏洞缓冲区溢出漏洞

第七章第5页第一节.软件漏洞格式化字符串漏洞猜猜这是啥?

第七章第6页第一节.软件漏洞软件漏洞案例

第七章第7页第一节.软件漏洞软件漏洞案例心脏出血

第七章第8页第二节.软件安全开发建立安全威胁模型考虑风险消减技术方案,应用于产品中,以缓解威胁;分析软件产品的安全环境、功能作用、潜在攻击者的关注点、攻击力度;安全模型步骤分析软件产品可能遭受的威胁、包括技术、危害、攻击面;将所有的威胁进行评估

文档评论(0)

1亿VIP精品文档

相关文档