tailieunhanh - Bài giảng An toàn ứng dụng web và cơ sở dữ liệu: Phần 2

Nối tiếp phần 1, phần 2 của bài giảng tiếp tục trình bày các nội dung chính sau: Bảo mật trong phát triển và triển khai ứng dụng web; Tổng quan về an toàn cơ sở dữ liệu; Các cơ chế bảo mật cơ sở dữ liệu; Sao lưu, khôi phục dự phòng, kiểm toán và giám sát hoạt động cơ sở dữ liệu. | BỘ THÔNG TIN VÀ TRUYỀN THÔNG HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG -oOo- HOÀNG XUÂN DẬU BÀI GIẢNG AN TOÀN ỨNG DỤNG WEB VÀ CƠ SỞ DỮ LIỆU HÀ NỘI 2017 CHƢƠNG 4. BẢO MẬT TRONG PHÁT TRIỂN VÀ TRIỂN KHAI ỨNG DỤNG WEB Chương 4 đề cập một số hướng tiếp cận trong phát triển và triển khai ứng dụng web an toàn trong phần đầu. Phần cuối của chương trình bày một số mô hình và phương pháp phát triển phần mềm an toàn. . Các hƣớng tiếp cận trong phát triển và triển khai ứng dụng web an toàn . Giới thiệu Nhƣ đã đề cập trong CHƢƠNG 1 ứng dụng web là một trong các ứng dụng phổ biến nhất và cũng là ứng dụng có số lƣợng lỗ hổng và tấn công khai thác lớn nhất trên mạng Internet. Do vậy để đảm bảo an toàn các biện pháp bảo mật cần đƣợc thực hiện trong suốt vòng đời ứng dụng web trong giai đoạn phát triển và triển khai và trong quá trình hoạt động của ứng dụng. Trong giai đoạn phát triển và triển khai các biện pháp bảo mật cần đƣợc triển khai từ khâu phân tích thiết kế lập trình kiểm thử triển khai và bảo trì. Trong quá trình hoạt động các hƣớng dẫn và biện pháp bảo mật cần đƣợc áp dụng trong các khâu giám sát vá lỗi và nâng cấp Hình biểu diễn quan hệ giữa mức chi phí khắc phục lỗi theo thời điểm lỗi đƣợc phát hiện và khắc phục. Theo đó các lỗi đƣợc phát hiện sớm và khắc phục ở các khâu Xác định yêu cầu Thiết kế Requirements Design đòi hỏi chi phí nhỏ hơn rất nhiều so với các lỗi đƣợc phát hiện muộn và khắc phục ở các khâu Kiểm thử Beta Beta Testing hoặc Phát hành Release . Ngoài chi phí lớn việc khắc phục sửa chữa lỗi ở các khâu cuối của quá trình phát triển phần mềm thƣờng có độ phức tạp rất cao và đôi khi việc sửa lỗi triệt để và toàn diện không thể thực hiện đƣợc. Hình . Chi phí khắc phục theo thời điểm phát hiện lỗi Có 2 hƣớng tiếp cận bảo mật ứng dụng web chính 1 hƣớng thâm nhập và vá penetrate and patch và 2 hƣớng tiếp cận toàn diện. Theo hƣớng thâm nhập và vá ứng dụng web đƣợc phát triển theo quy trình phát triển phần mềm thông thƣờng sau đó tiến hành kiểm thử bảo

TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
20    198    2    29-04-2024
15    185    0    29-04-2024
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.