日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于搭建安全系統(tǒng)經(jīng)驗(yàn)分析

貿(mào)澤電子 ? 2019-08-19 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在第1部分我們探討了黑客的思維,他們所具備的技能以及他們用來破解系統(tǒng)的很多線索和相關(guān)漏洞。在第2部分我們將討論在開發(fā)過程中可以采取哪些切實(shí)有效的措施同時(shí)最小化系統(tǒng)設(shè)計(jì)的風(fēng)險(xiǎn),本文結(jié)束后大家將關(guān)注一下幾點(diǎn):

執(zhí)行風(fēng)險(xiǎn)評(píng)估

在這個(gè)開發(fā)周期內(nèi)加入系統(tǒng)安全設(shè)計(jì)

積極的進(jìn)行測(cè)試

選擇敏捷性而不僅僅是強(qiáng)硬的

保持整潔

使用云服務(wù)

執(zhí)行風(fēng)險(xiǎn)評(píng)估

對(duì)整個(gè)開發(fā)環(huán)境(包括實(shí)踐)進(jìn)行全面的風(fēng)險(xiǎn)評(píng)估是第一步,NIST 800-53文檔給出了風(fēng)險(xiǎn)評(píng)估的一些方法,大家可以借鑒。如果MIST文檔太過于深?yuàn)W,大家也可以嘗試行業(yè)的其他方法。在Anitian公司我們使用RiskNow方法,融合了技術(shù)評(píng)估。通常使用風(fēng)險(xiǎn)評(píng)估來指導(dǎo)大家的安全工作目的是關(guān)注系統(tǒng)設(shè)計(jì)過程中威脅最大或風(fēng)險(xiǎn)最高的領(lǐng)域。

在這個(gè)開發(fā)周期內(nèi)加入系統(tǒng)安全設(shè)計(jì)

不是等到系統(tǒng)設(shè)計(jì)或搭建完成后才對(duì)其進(jìn)行安全方面保護(hù),相反安全性考慮應(yīng)該集成到系統(tǒng)開發(fā)周期中的每個(gè)方面,因此我們需要作出如下工作:

將開發(fā)、測(cè)試和生產(chǎn)環(huán)境分開

創(chuàng)建和遵循一套正式的變更控制流程

代碼存儲(chǔ)在安全的地方,不能有共享訪問權(quán)限

對(duì)于所有訪問開發(fā)源代碼或設(shè)計(jì)的訪問采用多重驗(yàn)證

對(duì)集成的第三方組件進(jìn)行代碼審查(或安全測(cè)試)

要求所有開發(fā)者參加每年舉辦的安全培訓(xùn)研討會(huì)

使用安全的編碼標(biāo)準(zhǔn),比如MISRA C

積極的進(jìn)行測(cè)試

集成到開發(fā)過程中一個(gè)更重要的步驟就是進(jìn)行安全性測(cè)試,對(duì)每個(gè)階段都進(jìn)行測(cè)試:

設(shè)計(jì)階段:對(duì)你的架構(gòu)設(shè)計(jì)和第三方組件進(jìn)行進(jìn)行安全審查

開發(fā)階段:代碼檢查和漏洞掃描

測(cè)試階段:現(xiàn)場(chǎng)部署系統(tǒng)進(jìn)行滲透測(cè)試

生產(chǎn):在實(shí)際環(huán)境中嘗試破解系統(tǒng)

選擇敏捷性而不僅僅是強(qiáng)硬的

你永遠(yuǎn)不可能建立起足夠高的墻來阻止所有的黑客,所以不如讓你的系統(tǒng)變得更加的敏捷不僅僅是強(qiáng)硬的,如果你的系統(tǒng)遭受了攻擊,你能做出哪些反應(yīng):

多快能進(jìn)行系統(tǒng)更新?

你怎么知道系統(tǒng)被攻擊了?

攻擊引發(fā)的后果是怎樣的?

誰有可能發(fā)動(dòng)了這次攻擊?

如果你的加密系統(tǒng)(如果有采用)被攻擊了會(huì)怎樣?

其他技術(shù)比如防火墻能夠減輕攻擊嗎?

保持整潔

將一些潛在的弱點(diǎn)轉(zhuǎn)變?yōu)閮?yōu)勢(shì),我們可以采取如下措施:

在接收和發(fā)送數(shù)據(jù)之前都進(jìn)行驗(yàn)證

禁止不必要的訪問,嚴(yán)格限制所有的訪問請(qǐng)求除非是絕對(duì)必須的

阻止不受信任的應(yīng)用程序

嚴(yán)格限制所有的遠(yuǎn)程訪問

對(duì)所有數(shù)據(jù)進(jìn)行加密:不管是在數(shù)據(jù)保存還是發(fā)送過程中

在系統(tǒng)啟動(dòng)前執(zhí)行完整性檢查

避免系統(tǒng)的復(fù)雜,對(duì)系統(tǒng)進(jìn)行模塊化細(xì)分

移除調(diào)試功能(如果可能的話)

產(chǎn)品為什么要這樣設(shè)計(jì)?如果沒有更好的理由開發(fā)某個(gè)功能那么不如去掉它

使用云服務(wù)

97%的公司將一些基礎(chǔ)設(shè)施或者全部放到云服務(wù)器上,這是由一定原因的,云服務(wù)具有敏捷性、靈活性和更高的安全性,使用云服務(wù)還可以收集日志、推送更新或發(fā)布API

然而云服務(wù)最大的好處其實(shí)是自動(dòng)化,你可以搭建整個(gè)代碼環(huán)境,并隨時(shí)銷毀然后重新創(chuàng)建它們。這可以稱為一次性基礎(chǔ)設(shè)施,系統(tǒng)可以被銷毀并從已知的系統(tǒng)鏡像將其恢復(fù)。自動(dòng)化銷毀和重新創(chuàng)建具有很大的安全優(yōu)勢(shì),如果我們的系統(tǒng)每周定期的消失一次,那么黑客的攻擊不可能持續(xù)的存在,一次性基礎(chǔ)設(shè)施是任何復(fù)雜系統(tǒng)最終的理想狀態(tài)。

總結(jié)

像黑客一樣思考需要你以不同的方式來看待你設(shè)計(jì)的系統(tǒng),包括觀察明顯的情況、理解人所犯的錯(cuò)誤,了解黑客會(huì)去尋找并使用哪些線索(參見第1部分)。設(shè)計(jì)工程師應(yīng)該并且能夠采取措施來改進(jìn)系統(tǒng)開發(fā)流程從而將系統(tǒng)的風(fēng)險(xiǎn)降至最低。執(zhí)行風(fēng)險(xiǎn)評(píng)估、將安全集成到整個(gè)開發(fā)流程中、測(cè)試、開發(fā)自動(dòng)化一次性的基礎(chǔ)設(shè)施以及使用云服務(wù)都是非常關(guān)鍵的措施,這些措施應(yīng)該會(huì)提升你的整個(gè)開發(fā)過程并且最小化系統(tǒng)風(fēng)險(xiǎn)。

貿(mào)澤電子致力于幫助工程師開發(fā)更安全的系統(tǒng),參加“像黑客一樣思考”網(wǎng)絡(luò)研討會(huì)(與Anitian公司聯(lián)合舉辦)并且訂閱我們出版的數(shù)據(jù)安全電子雜志。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    420

    瀏覽量

    67881
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    13163
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    861

    瀏覽量

    41090
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    米爾MYD-YF13X引入STM32MP135F安全芯!系統(tǒng)、安全、功能三重升級(jí)

    OTA升級(jí)方案 配合使用,并與安全芯片提供的 Secure Update 相結(jié)合。 5. 一鍵編譯安全系統(tǒng) Yocto 構(gòu)建系統(tǒng)新增 一鍵編譯安全系統(tǒng) 支持:通過集成
    發(fā)表于 04-17 18:35

    探索NXP FS26:低功耗ASIL D/B級(jí)安全系統(tǒng)基礎(chǔ)芯片的卓越性能

    探索NXP FS26:低功耗ASIL D/B級(jí)安全系統(tǒng)基礎(chǔ)芯片的卓越性能 在汽車電子的快速發(fā)展中,安全和低功耗成為了設(shè)計(jì)的關(guān)鍵要素。NXP的FS26安全系統(tǒng)基礎(chǔ)芯片(SBC),專為滿足汽車安全
    的頭像 發(fā)表于 12-25 09:45 ?655次閱讀

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越之選

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越之選 在當(dāng)今汽車電子領(lǐng)域,安全與性能的要求日益嚴(yán)苛。汽車安全系統(tǒng)基礎(chǔ)芯片(SBC)作為關(guān)鍵組件,對(duì)于保障汽車電子系統(tǒng)的穩(wěn)定運(yùn)行起著至關(guān)重要的
    的頭像 發(fā)表于 12-24 14:45 ?561次閱讀

    使用OpenUSD與NVIDIA Halos構(gòu)建安全物理AI系統(tǒng)

    全新 NVIDIA 安全框架與技術(shù)正在推進(jìn)開發(fā)者構(gòu)建安全物理 AI 的方式。 本文是洞悉 Omniverse 系列文章?!岸聪?Omniverse”重點(diǎn)介紹開發(fā)者、3D 從業(yè)者與企業(yè)
    的頭像 發(fā)表于 12-24 10:22 ?1008次閱讀

    華為HiSec Endpoint智能終端安全系統(tǒng)通過國(guó)際權(quán)威測(cè)試

    近日,德國(guó)權(quán)威第三方安全評(píng)測(cè)機(jī)構(gòu)AV-TEST發(fā)布最新高級(jí)威脅防護(hù)(ATP)測(cè)試結(jié)果,華為HiSec Endpoint智能終端安全系統(tǒng)憑借全方位的防護(hù)能力,滿分通過全部10項(xiàng)核心測(cè)試,以卓越表現(xiàn)順利
    的頭像 發(fā)表于 11-06 11:09 ?1219次閱讀

    天合儲(chǔ)能在系統(tǒng)安全設(shè)計(jì)與防爆防控方面的實(shí)踐經(jīng)驗(yàn)

    在最新一期 BESS Basics 系列訪談中,天合儲(chǔ)能北美產(chǎn)品負(fù)責(zé)人 Mike Watson 深入探討了基于《NFPA 69 標(biāo)準(zhǔn)》的儲(chǔ)能系統(tǒng)爆炸風(fēng)險(xiǎn)綜合防控策略,分享了天合儲(chǔ)能在系統(tǒng)安全設(shè)計(jì)與防爆防控方面的實(shí)踐經(jīng)驗(yàn)與技術(shù)思考
    的頭像 發(fā)表于 10-29 09:27 ?735次閱讀

    軒轅智駕車載紅外熱成像安全系統(tǒng)的優(yōu)勢(shì)

    軒轅智駕車載紅外熱成像安全系統(tǒng),不受光線影響,依靠探測(cè)物體發(fā)出的熱輻射(熱量)而成像,具備“穿透黑暗”、“看透迷霧”的天然優(yōu)勢(shì),可有效解決因光線和惡劣天氣帶來的駕駛風(fēng)險(xiǎn)和痛點(diǎn),守護(hù)安全駕駛每一程。
    的頭像 發(fā)表于 10-10 16:05 ?1050次閱讀

    SASETalk | 從「合規(guī)過關(guān)」到「贏得信任」,車企安全觀正巨變

    劉利明磐時(shí)資深功能安全專家/車企安全體系構(gòu)建導(dǎo)師二十余年功能安全經(jīng)驗(yàn),其中15年車載嵌入式開發(fā)、管理經(jīng)驗(yàn);3.5年功能
    的頭像 發(fā)表于 09-24 10:31 ?785次閱讀
    SASETalk | 從「合規(guī)過關(guān)」到「贏得信任」,車企<b class='flag-5'>安全</b>觀正巨變

    美光內(nèi)存在汽車安全系統(tǒng)中的作用

    對(duì)于汽車、火箭、機(jī)器人和飛機(jī)的用戶,在享受這些產(chǎn)品帶來的便利用途的同時(shí),都希望它們是安全的,甚至可能將這種安全視為理所當(dāng)然。但是,對(duì)于這些系統(tǒng)的設(shè)計(jì)者而言,安全性及隨之而來的各項(xiàng)要求,
    的頭像 發(fā)表于 09-18 16:17 ?1034次閱讀
    美光內(nèi)存在汽車<b class='flag-5'>安全系統(tǒng)</b>中的作用

    普迪飛 secureWISE 全鏈路守護(hù)方案:讓 Fab 生產(chǎn) “遠(yuǎn)程可控、數(shù)據(jù)可管、安全可溯”!

    現(xiàn)。借助私有網(wǎng)絡(luò),它能為設(shè)備搭建安全的端到端遠(yuǎn)程連接;而這種高可見性,也為操作人員提供了支撐“預(yù)測(cè)分析”的核心數(shù)據(jù)。PDF最大化設(shè)備運(yùn)行時(shí)長(zhǎng)全方位提升工具效能secu
    的頭像 發(fā)表于 09-15 18:08 ?683次閱讀
    普迪飛 secureWISE 全鏈路守護(hù)方案:讓 Fab 生產(chǎn) “遠(yuǎn)程可控、數(shù)據(jù)可管、<b class='flag-5'>安全</b>可溯”!

    STM32項(xiàng)目分享:智能廚房安全系統(tǒng)(機(jī)智云)

    01—項(xiàng)目簡(jiǎn)介1.功能詳解STM32智能廚房安全系統(tǒng)(機(jī)智云)功能如下:STM32F103C8T6單片機(jī)作為主控芯片檢測(cè)功能:檢測(cè)環(huán)
    的頭像 發(fā)表于 09-10 00:01 ?1327次閱讀
    STM32項(xiàng)目分享:智能廚房<b class='flag-5'>安全系統(tǒng)</b>(機(jī)智云)

    智慧社區(qū)智能安全用電消防系統(tǒng):構(gòu)建安全可靠的社區(qū)用電環(huán)境

    隨著城市化進(jìn)程的加快,智慧社區(qū)建設(shè)已成為提升居民生活品質(zhì)的重要方向。其中,智能安全用電消防系統(tǒng)作為社區(qū)安全的核心組成部分,通過物聯(lián)網(wǎng)技術(shù)與傳統(tǒng)用電設(shè)備的結(jié)合,有效解決了傳統(tǒng)用電管理中存在的監(jiān)測(cè)滯后
    的頭像 發(fā)表于 08-28 16:46 ?1499次閱讀

    貝銳花生殼內(nèi)網(wǎng)穿透助力天銳安全系統(tǒng),實(shí)現(xiàn)異地工廠遠(yuǎn)程接入

    授權(quán)卻已經(jīng)出現(xiàn)在代工廠手中;企業(yè)裝了多套安全系統(tǒng),卻仍在合規(guī)檢查中頻頻“踩雷”。這些問題背后的本質(zhì),是企業(yè)缺乏一套真正可靠、覆蓋全鏈條的信息安全體系。為了應(yīng)對(duì)制造企
    的頭像 發(fā)表于 07-10 17:29 ?979次閱讀
    貝銳花生殼內(nèi)網(wǎng)穿透助力天銳<b class='flag-5'>安全系統(tǒng)</b>,實(shí)現(xiàn)異地工廠遠(yuǎn)程接入

    汽車安全技術(shù)全面解析#主動(dòng)安全、被動(dòng)安全和ADAS

    汽車安全技術(shù)包括主動(dòng)安全、被動(dòng)安全以及ADAS/自動(dòng)駕駛輔助等多個(gè)層面。 主動(dòng)安全系統(tǒng) 通過傳感器和智能算法在事故發(fā)生前對(duì)危險(xiǎn)進(jìn)行感知并主動(dòng)干預(yù); 被動(dòng)
    的頭像 發(fā)表于 05-10 15:15 ?4298次閱讀
    汽車<b class='flag-5'>安全</b>技術(shù)全面解析#主動(dòng)<b class='flag-5'>安全</b>、被動(dòng)<b class='flag-5'>安全</b>和ADAS
    班玛县| 湖口县| 桦甸市| 运城市| 南投县| 巨野县| 大石桥市| 仙桃市| 凌源市| 梁山县| 南溪县| 全南县| 旬邑县| 佛冈县| 抚州市| 富平县| 鸡泽县| 上杭县| 滨州市| 睢宁县| 河北区| 托克托县| 禹州市| 凉城县| 泸溪县| 闽侯县| 高青县| 华阴市| 平山县| 定边县| 佛学| 连江县| 东阿县| 无为县| 卓资县| 许昌县| 若羌县| 盐源县| 离岛区| 盐池县| 茶陵县|