性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 国产婬乱a一级毛片多女 | 在线观看一区二区三区视频 | 青草视频在线 | 女人真人毛片全免费看 | 欧美人禽交 | 婷婷色九月| 国产亚洲3P无码一区二区 | 一级片国产精品 | 少女视频在线观看 | 真人无码作爱免费视频 | 俺也啪啪 | 中文字幕9999 | 91国偷自产中文字幕婷婷 | 伊人网黄色 | 93久久精品日日躁夜夜躁欧美 | 天天操综合520 | 曰曰摸天天添天天湿 | 护士被老头边吃奶边摸的视频大全 | 青青草激情视频 | 久久青草欧美一区二区三区 | 悠悠色综合网 | 亚洲骚综合 | 国产精品酒店 | 九九热黄色片 | 成人在线大片 | 欧美猛少妇色XXXXX猛交 | 成年免费人香蕉视频在线 | 可以不可以电影在线观看播放 | 羞羞视频免费在线 | 国产一区二区三区四区五区加勒比 | 久草福利在线资源站 | 国产在线aaa片一区二区99 | 狠狠狠狼鲁亚洲综合网 | www国产成人免费观看视频深夜成人网 | 中文无码乱人伦中文视频播放 | 久久久久久亚洲精品美女 | 一区二区精品在线观看 | 麻豆蜜桃视频 | 夜色综合 | 波多野结衣在线观看免费 | 国产精品久久久久久久久久免费看 |