-->

免费看在线a黄视频|99爽99操日韩毛片儿|91停婷在线无码观看|日韩三级片小视频|一级黄片免费播放|欧美成人视频网站导航|亚洲日韩欧美七区|国产视频在线观看91|人成视频免费在线播放|国产精品成人在线免费观看

違規(guī)提示

請(qǐng)您遵循相關(guān)法律法規(guī),避免再次出現(xiàn)類似問題

如有任何疑問,請(qǐng)聯(lián)系support@tmtpost.com

關(guān)閉
第六課:漏洞是如何產(chǎn)生的?
張雪松 / 探索企業(yè)遭遇黑客的原罪
第六課:漏洞是如何產(chǎn)生的?

第六課:漏洞是如何產(chǎn)生的?

小欣:這節(jié)課,張雪松老師會(huì)為我們講解程序開發(fā)過程中每個(gè)環(huán)節(jié)產(chǎn)生漏洞的可能。

張雪松:我們就拿程序開發(fā)這個(gè)過程來分析下。相信大家大部分受到入侵攻擊的也都是企業(yè)信息系統(tǒng),這些信息系統(tǒng)的程序開發(fā)會(huì)經(jīng)歷很多過程:開發(fā)人員編寫代碼;每個(gè)人員編寫完代碼后自己會(huì)進(jìn)行單元測(cè)試;測(cè)試完了之后多人會(huì)把代碼進(jìn)行整合;整合完成之后再進(jìn)行一個(gè)上線測(cè)試;最終再發(fā)布上線。其實(shí)每一個(gè)環(huán)節(jié)都有一些不可避免的風(fēng)險(xiǎn)會(huì)產(chǎn)生漏洞。

比如說開發(fā)人員,我們很多開發(fā)人員是不懂安全技術(shù)的也不是安全專家。只會(huì)實(shí)現(xiàn)功能所以他有很多點(diǎn)思考不到,如果說開發(fā)人員不懂這些安全技術(shù)的話,他做出來的程序本身就會(huì)有大量的漏洞。

再說單元測(cè)試,通常企業(yè)里只做功能和性能測(cè)試但不會(huì)做安全測(cè)試。即使我們單元測(cè)試做的非常充分,但代碼整合階段也會(huì)由于不同開發(fā)人員、不同的邏輯、不同的思維而產(chǎn)生的整合會(huì)有非常多的邏輯漏洞。

最后的上線環(huán)節(jié)為什么還會(huì)出現(xiàn)漏洞風(fēng)險(xiǎn)?有個(gè)案例,蘋果的開發(fā)工具發(fā)布的很多蘋果的App也發(fā)現(xiàn)了惡意代碼,為什么呢?

就是因?yàn)殚_發(fā)這些的程序員他們用的編寫代碼的軟件被插入了惡意代碼,這樣發(fā)布出來的程序自然也是帶有惡意代碼的。所以我們單就程序開發(fā)、網(wǎng)站開發(fā)這樣的過程,就會(huì)有諸多的環(huán)節(jié)產(chǎn)生漏洞風(fēng)險(xiǎn),那其他過程我們就更無法確保不會(huì)產(chǎn)生風(fēng)險(xiǎn)了。

小欣:下節(jié)課,張雪松老師會(huì)為我們講解漏洞的發(fā)展歷程。

【版權(quán)歸鈦媒體所有,未經(jīng)許可不得轉(zhuǎn)載】

分享課程:
大家都在學(xué)
72問 有聲書系列 / 中國經(jīng)濟(jì)2021
精品小課 揭秘黃金投資:2022年以來上漲表現(xiàn)最好的資產(chǎn)之一
精品小課 阿里人力資源體系課

Oh! no

您是否確認(rèn)要?jiǎng)h除該條評(píng)論嗎?

全部課程 ( 7 )
倒序播放

00:00
/
00:00
X1.0

注冊(cè)郵箱未驗(yàn)證

我們已向下方郵箱發(fā)送了驗(yàn)證郵件,請(qǐng)查收并按提示驗(yàn)證您的郵箱。

如果您沒有收到郵件,請(qǐng)留意垃圾郵件箱。

更換郵箱

您當(dāng)前使用的郵箱可能無法接收驗(yàn)證郵件,建議您更換郵箱

賬號(hào)合并

經(jīng)檢測(cè),你是“鈦媒體”和“商業(yè)價(jià)值”的注冊(cè)用戶?,F(xiàn)在,我們對(duì)兩個(gè)產(chǎn)品因進(jìn)行整合,需要您選擇一個(gè)賬號(hào)用來登錄。無論您選擇哪個(gè)賬號(hào),兩個(gè)賬號(hào)的原有信息都會(huì)合并在一起。對(duì)于給您造成的不便,我們深感歉意。