月旦知識庫
 
  1. 熱門:
 
首頁 臺灣期刊   法律   公行政治   醫事相關   財經   社會學   教育   其他 大陸期刊   核心   重要期刊 DOI文章
品質月刊 本站僅提供期刊文獻檢索。
  【月旦知識庫】是否收錄該篇全文,敬請【登入】查詢為準。
最新【購點活動】


篇名
軟體安全品質之滲透測試案例分享
並列篇名
Case Sharing Softwave Security Quality of Penetration Test
作者 邱泰源 (Tai-Yuan Chiu)
中文摘要
簡單的說,駭客並不是應用程式,他所可能發動的攻擊方式可能會千變萬化,但我們能圖3:滲透測試流程盡量避免各項系統訊息的洩漏避免入侵嘗試,修補已知的漏洞防止侵入,而攻擊手法的精進以及官方的漏洞修補一再發佈,定期進行滲透測試是最理想的防範方式。再一次完整的滲透測試執行完畢後,資安專家會依照所發現的漏洞評估災情,根據嚴重程度分級,詳細列出攻擊步驟,並給予完整的修復建議,輔導企業修補漏洞。待企業修補完畢後,資安專家會再次驗證該漏洞是否已正確修復,若發現能利用其他手法再次繞過,則會回報給企業,請開發者再次進行修補;而本案與OWASP十大弱點差異性可參見表2所示,表中明顯看出本案的開發人員過於信任自我開發系統初次身分驗證與管理,以至於進入系統後的系統功能操作權限管控之疏漏,須再加強管控;但從另一角度來思考,OWASP的十大弱點排序確實與實務網站系統開發相當吻合,除網頁性質差異導致排序不同外,其安全漏洞的整理算相當高,未來如有類似專案開發需求,將這些風險優先考慮改善,應可避免大部分資安風險,可供參考。
起訖頁 11-15
刊名 品質月刊  
期數 201409 (50:9期)
出版單位 中華民國品質學會
該期刊-上一篇 OWASP ASVS應用軟體安全性驗證標準之新舊安全性等級劃分
該期刊-下一篇 如何建置一個品質好的資訊系統?
 

新書閱讀



最新影音


優惠活動




讀者服務專線:+886-2-23756688 傳真:+886-2-23318496
地址:臺北市館前路28 號 7 樓 客服信箱
Copyright © 元照出版 All rights reserved. 版權所有,禁止轉貼節錄