月旦知識庫
 
  1. 熱門:
 
首頁 臺灣期刊   法律   公行政治   醫事相關   財經   社會學   教育   其他 大陸期刊   核心   重要期刊 DOI文章
品質月刊 本站僅提供期刊文獻檢索。
  【月旦知識庫】是否收錄該篇全文,敬請【登入】查詢為準。
最新【購點活動】


篇名
Web Application滲透測試案例分享
並列篇名
Case Sharing Web Application of Penetration Test
作者 邱泰源 (Tai-Yuan Chiu)
中文摘要
筆者本次針對Web application專案開發建置過程中及完成後,所進行的滲透測試服務進行介紹,本次的案例為協助客戶於2014年對網站系統上線進行滲透測試服務做為主軸分享;一份來自Cenzic在2014年的報告指出,現統計的資訊安全應用趨勢報告中,在各項應用程式的開發愈見成熟之際,但程式安全漏洞仍層出不窮,該安全管理團隊持續對於資訊安全風險發佈修改補丁及改善方式,雖有輕微降低安全漏洞比例,但統計數字依舊高的嚇人。而在今年的中度以上風險甚至高於去年,研究顯示目前開發人員對於訊息洩漏、身分驗證與授權、Session管理等漏洞管理依舊不足以致於風險無所不在,而這些漏洞有80%都是在應用程式上設計不良所發生;截至今年為止,應用程式漏洞及風險仍不斷成長,顯示無論從政府機關至公司企業及學校等各級單位機關皆應重視資訊安全風險管控,必須主動地分析系統潛在之弱點,阻止攻擊事件的發生,一旦資安事件發生後,再做事後處理與回應,往往可能已造成嚴重的損害。
起訖頁 26-30
刊名 品質月刊  
期數 201605 (52:5期)
出版單位 中華民國品質學會
該期刊-上一篇 軟體品質與測試
該期刊-下一篇 淺談軟體負載測試
 

新書閱讀



最新影音


優惠活動




讀者服務專線:+886-2-23756688 傳真:+886-2-23318496
地址:臺北市館前路28 號 7 樓 客服信箱
Copyright © 元照出版 All rights reserved. 版權所有,禁止轉貼節錄