将应用程序安全性测试,集成到DevOps中的九个最佳实践( 三 )
3.优先考虑业务关键型应用程序 。 黑客通常是通过获得目标的“皇冠上的宝石”来激励的 , 因为他们的价值与公司在某一天获得的金额直接相关; 如果违反 , 企业可能会以其他方式受到损害 。 如果您想知道应用程序安全性测试的下一个应该是哪个资产 , 请始终选择对公司底线最重要的组件 。
4.不要忘记第三方代码安全性 。 随着外部创建的应用程序的增加 , 现成的或通过开源收集的应用程序 , 公司应该仔细检查这些组件 , 检查他们自己的代码 。 这是特别相关的 , 因为许多被认为是内部的应用程序实际上是由第三方库和资产组成的 。 更重要的是 , 大量第三方软件不符合IT安全标准 , 这意味着它们充满了漏洞并且可以轻松利用 。
5.关注自动化 。 尽管自动化工具可以节省宝贵的时间 , 但它们可以提供多少好处的门槛 。 存在许多其他工具更适合识别不同类型的漏洞:例如 , 静态分析可以检测并修复简单的缺陷 , 无论是在内部还是在货架外发现; 动态分析有利于保护和监控各种Web应用程序 , 包括您不知道的应用程序 。
推荐阅读
- ez|《哈利波特:魔法觉醒》测试服关于《增强剂》的不完全测试说明书
- |哈利波特:策划和玩家唱反调?测试服三大调整,卡姐终于被削弱
- vg战队|我的世界:没能“活着”走出测试版本的设定,一块肉占一格空间!
- 网游|《暗区突围》二测试玩:操作手感提升!玩法硬核但趣味不足
- 仙剑奇侠传七|《仙剑奇侠传七》硬件需求测试:RTX 3060即可拥抱夺目光追
- 永劫无间|《永劫无间》新英雄\岳山\在测试服推出,游戏性能进一步提升
- 龙龟|灵药龙龟打野节奏带动全场:这是我测试服胜率最高的打野
- 游戏主播|《暗区突围》“冲锋测试”今日启动!大魔王赛事邀你突围
- 暗区突围|《暗区突围》二次测试开启,顶级主播纷纷加入大魔王挑战赛
- s6|金铲铲之战s6测试服:海克斯强化有多爽?超肉坦克也能成为大杀器