电脑桌面
添加蜗牛文库到电脑桌面
安装后可以在桌面快捷访问

Web應用程式以及資安問題的探討 .pdfVIP免费

Web應用程式以及資安問題的探討 .pdf_第1页
Web應用程式以及資安問題的探討 .pdf_第2页
Web應用程式以及資安問題的探討 .pdf_第3页
Web應用程式以及資安問題的探討kewang1今日主題今日主題今日主題OWASPTop10自我介紹宜蘭讀書6年自我介紹任職大X資訊自我介紹2008/9/16自我介紹2011/8/24自我介紹44/1072自我介紹據說比willie早退伍!關於OWASP開放Web軟體安全計畫OpenWebApplicationSecurityProjectOWASP目標研議協助解決Web軟體安全之標準、工具與技術文件目前五大資安困境•IT人員不足•缺乏資安領域專業知識•功能性驗收為主•缺乏自動化工具•成本、效率導向專案模式不利確保專案品質12OWASPTop10#10OWASPTop10-#10疏於限制URL存取FailuretoRestrictURLAccessOWASPTop10-#10[WEBROOT]/admin/[admin.html|index.html|index.jsp|index.asp|index.php]/products/sales...index.htmllogin.html.../backup//logs//vulnerable.cgiOWASPTop10-#10OWASPTop10-#10–解決•阻擋存取所有不會在伺服器上執行的檔案•將所有需要加入權限控管的檔案,設定正確的權限•利用MVC架構(如RoR)控制所有需要加入權限控管的檔案•不要把使用者當笨蛋17OWASPTop10#9OWASPTop10-#9不安全的通訊InsecureCommunicationOWASPTop10-#9OWASPTop10-#9–解決使用SSL!OWASPTop10#8OWASPTop10-#8不安全的密碼儲存器InsecureCryptographicStorageOWASPTop10-#8•thisisatext•MD4:24886fa61e16a6e5dd12fd180c878251•MD5:78821a05d282822e4abec190c061ba78•SHA-1:703c445982e074e33a05c161d221217f2facbf5e•RSA:45683425c7df8a78f80d4801ff277888fdba7a72150541e8eca1d7329ca2cf53f8ca1f2d2dcd34513067b1f6db402bfee48143288f2b7b448da015e5a6b0aababb1f95ef4a653547c98c6492a552d0d7f7425c1663f4f300891b6d0abc0ee17a499ad4f46ace65182c5bf26577021d49f26abb1a4961f3e9e7e339ff2b4e778a24OWASPTop10-#8–解決•使用較安全的加密演算法–AES–RSA–SHA-25625OWASPTop10#7OWASPTop10-#7遭破壞的鑑別與連線管理BrokenAuthenticationandSessionManagementOWASPTop10-#7OWASPTop10-#7–解決•不要允許來自網址列或是外部request的sessionid•將隱密性的資料使用已註冊的email傳送•修改密碼時需要再次確認舊密碼•每個網頁都需要有登出連結29OWASPTop10#6OWASPTop10-#6資訊揭露與不適當錯誤處置InformationLeakageandImproperErrorHandlingOWASPTop10-#6想不到例子了啦…OWASPTop10-#6–解決•確保每一個專案在開發時,都會有一個共同的例外處理方法(exceptionhandlingapproach)•關閉/限制顯示錯誤資訊的大小33OWA...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

蜗牛文库的最新文档

二年级数学下册其中检测卷二年级数学下册其中检测卷附答案#期中测试卷.pdf
10.00金币
0下载
二年级数学下册期末质检卷(苏教版)二年级数学下册期末质检卷(苏教版)#期末复习 #期末测试卷 #二年级数学 #二年级数学下册#关注我持续更新小学知识.pdf
10.00金币
0下载
二年级数学下册期末混合运算专项练习二年级数学下册期末混合运算专项练习#二年级#二年级数学下册#关注我持续更新小学知识 #知识分享 #家长收藏孩子受益.pdf
10.00金币
1下载
二年级数学下册年月日三类周期问题解题方法二年级数学下册年月日三类周期问题解题方法#二年级#二年级数学下册#知识分享 #关注我持续更新小学知识 #家长收藏孩子受益.pdf
10.00金币
0下载
二年级数学下册解决问题专项训练二年级数学下册解决问题专项训练#专项训练#解决问题#二年级#二年级数学下册#知识分享.pdf
10.00金币
1下载
二年级数学下册还原问题二年级数学下册还原问题#二年级#二年级数学#关注我持续更新小学知识 #知识分享 #家长收藏孩子受益.pdf
10.00金币
1下载
二年级数学下册第六单元考试卷家长打印出来给孩子测试测试争取拿到高分!#小学二年级试卷分享 #二年级第六单考试数学 #第六单考试#二年级数学下册.pdf
10.00金币
0下载
二年级数学下册必背顺口溜口诀汇总二年级数学下册必背顺口溜口诀汇总#二年级#二年级数学下册 #知识分享 #家长收藏孩子受益 #关注我持续更新小学知识.pdf
10.00金币
0下载
二年级数学下册《重点难点思维题》两大问题解决技巧和方法巧算星期几解决周期问题还原问题强化思维训练老师精心整理家长可以打印出来给孩子练习#家长收藏孩子受益 #学霸秘籍 #思维训练 #二年级 #知识点总结.pdf
10.00金币
0下载
二年级数学下册 必背公式大全寒假提前背一背开学更轻松#二年级 #二年级数学 #二年级数学下册 #寒假充电计划 #公式.pdf
10.00金币
0下载
蜗牛文库+ 关注
实名认证
内容提供者

提供各种专业文档内容

确认删除?
QQ
  • QQ点击这里给我发消息
微信客服
  • 微信客服
回到顶部