-->

免费看在线a黄视频|99爽99操日韩毛片儿|91停婷在线无码观看|日韩三级片小视频|一级黄片免费播放|欧美成人视频网站导航|亚洲日韩欧美七区|国产视频在线观看91|人成视频免费在线播放|国产精品成人在线免费观看

違規(guī)提示

請您遵循相關(guān)法律法規(guī),避免再次出現(xiàn)類似問題

如有任何疑問,請聯(lián)系support@tmtpost.com

關(guān)閉
第六課:漏洞是如何產(chǎn)生的?
張雪松 / 探索企業(yè)遭遇黑客的原罪
第六課:漏洞是如何產(chǎn)生的?

第六課:漏洞是如何產(chǎn)生的?

小欣:這節(jié)課,張雪松老師會為我們講解程序開發(fā)過程中每個環(huán)節(jié)產(chǎn)生漏洞的可能。

張雪松:我們就拿程序開發(fā)這個過程來分析下。相信大家大部分受到入侵攻擊的也都是企業(yè)信息系統(tǒng),這些信息系統(tǒng)的程序開發(fā)會經(jīng)歷很多過程:開發(fā)人員編寫代碼;每個人員編寫完代碼后自己會進行單元測試;測試完了之后多人會把代碼進行整合;整合完成之后再進行一個上線測試;最終再發(fā)布上線。其實每一個環(huán)節(jié)都有一些不可避免的風(fēng)險會產(chǎn)生漏洞。

比如說開發(fā)人員,我們很多開發(fā)人員是不懂安全技術(shù)的也不是安全專家。只會實現(xiàn)功能所以他有很多點思考不到,如果說開發(fā)人員不懂這些安全技術(shù)的話,他做出來的程序本身就會有大量的漏洞。

再說單元測試,通常企業(yè)里只做功能和性能測試但不會做安全測試。即使我們單元測試做的非常充分,但代碼整合階段也會由于不同開發(fā)人員、不同的邏輯、不同的思維而產(chǎn)生的整合會有非常多的邏輯漏洞。

最后的上線環(huán)節(jié)為什么還會出現(xiàn)漏洞風(fēng)險?有個案例,蘋果的開發(fā)工具發(fā)布的很多蘋果的App也發(fā)現(xiàn)了惡意代碼,為什么呢?

就是因為開發(fā)這些的程序員他們用的編寫代碼的軟件被插入了惡意代碼,這樣發(fā)布出來的程序自然也是帶有惡意代碼的。所以我們單就程序開發(fā)、網(wǎng)站開發(fā)這樣的過程,就會有諸多的環(huán)節(jié)產(chǎn)生漏洞風(fēng)險,那其他過程我們就更無法確保不會產(chǎn)生風(fēng)險了。

小欣:下節(jié)課,張雪松老師會為我們講解漏洞的發(fā)展歷程。

【版權(quán)歸鈦媒體所有,未經(jīng)許可不得轉(zhuǎn)載】

分享課程:
大家都在學(xué)
72問 有聲書系列 / 中國經(jīng)濟2021
精品小課 揭秘黃金投資:2022年以來上漲表現(xiàn)最好的資產(chǎn)之一
精品小課 阿里人力資源體系課

Oh! no

您是否確認要刪除該條評論嗎?

全部課程 ( 7 )
倒序播放

00:00
/
00:00
X1.0

注冊郵箱未驗證

我們已向下方郵箱發(fā)送了驗證郵件,請查收并按提示驗證您的郵箱。

如果您沒有收到郵件,請留意垃圾郵件箱。

更換郵箱

您當(dāng)前使用的郵箱可能無法接收驗證郵件,建議您更換郵箱

賬號合并

經(jīng)檢測,你是“鈦媒體”和“商業(yè)價值”的注冊用戶?,F(xiàn)在,我們對兩個產(chǎn)品因進行整合,需要您選擇一個賬號用來登錄。無論您選擇哪個賬號,兩個賬號的原有信息都會合并在一起。對于給您造成的不便,我們深感歉意。