所有人都說云因速度而聞名,但在云安然方面卻評(píng)價(jià)很低。在觸及到完全時(shí),軟件質(zhì)量專業(yè)人士若何確保他們測試的利用已云伏貼?
我一向?qū)υ瞥炙家闪?。多是因?yàn)槲页3T诨谠频睦弥姓业搅钊瞬豢斓陌踩蝗秉c(diǎn)。而恰恰是這些利用因?yàn)椤巴昝赖摹盨SAE 16審計(jì)陳述而常常存儲(chǔ)在數(shù)據(jù)中間中。不要讓發(fā)賣人員知道我奉告了你們這個(gè):實(shí)際上,“安然托管供給商”不會(huì)主動(dòng)轉(zhuǎn)換到安然利用上。
移動(dòng)威脅若何?
你可能還想收視反聽于OWASP的移動(dòng)企業(yè)十大年夜安然縫隙列表。
比來的新聞表白,云供給商要措置別的一個(gè)安然標(biāo)題問題,當(dāng)觸及到***局利用卑鄙的手段獲得他們想的信息時(shí)。營銷和監(jiān)督以外,軟件質(zhì)量專業(yè)人員需要繼續(xù)(或開端)沿著巷子走,這條路已被證實(shí)有助于撐持軟件的安然縫隙。
事實(shí)證實(shí)等閑就獲得是最底子的缺點(diǎn),研究一次又一次表白這一缺點(diǎn)是利用安然標(biāo)題問題標(biāo)本源地點(diǎn)。在這里Pareto定律的利用很好:20%的縫隙創(chuàng)作發(fā)現(xiàn)80%的標(biāo)題問題。這恰是你需要存眷的處所。
OWASP的2013年十大年夜項(xiàng)目是一個(gè)很好的進(jìn)修處所。一旦你修復(fù)了常見的利用縫隙,且預(yù)備好解答云安然相干的標(biāo)題問題時(shí),那么你就更近一步地跟上了威脅的法度,并先查詢拜訪者幾步,乃至先于你的競爭敵手。
有一件事你需要記于心中,那就是這些當(dāng)中的一些web相干的安然操縱需要,或起碼是幫忙了易受報(bào)復(fù)打擊的主機(jī)來拜候你的利用(如,Java、Adobe系統(tǒng),及相干的瀏覽器端的操縱)。因?yàn)橛腥嗽谪?fù)責(zé)軟件質(zhì)量的安然,所以你不克不及節(jié)制方程式的另外一端,但你起碼可以盡你最大年夜的盡力,來確保你的利用相本地安然,并且不要這個(gè)標(biāo)題問題呈現(xiàn)。