信息收集的概念 情報學中的一個領域 互聯(lián)網(wǎng)時代信息技術的發(fā)展使得數(shù)據(jù)大量被生產(chǎn)出來 信息收集的作用 攻擊者通過信息收集獲取攻擊目標大概信息,為下一步攻擊做準備甚至利用收集的信息直接攻擊
2018-05-28 閱讀全文>>日志設置 日志項、存儲空間、訪問權限 日志服務器 其他安全設置 安全增強軟件(防病毒、主機入侵檢測、安全加固軟件等) 針對操作系統(tǒng)特性的設置 Windows關閉共享、自動播放功能 Linux中默認創(chuàng)建文件權限等
2018-05-28 閱讀全文>>簡單但有效的攻擊方式 利用人性懶惰的弱點
2018-05-28 閱讀全文>>避免任何未經(jīng)授權的變更發(fā)生,變更必須遵循一個正式的變更管理過程,變更管理過程包含五個核心步驟。
2018-05-25 閱讀全文>>代碼審核 + 體系結構風險評估
2018-05-25 閱讀全文>>測試目的 是進行安全性的評估,不是摧毀或破壞 測試人員 技術、知識和經(jīng)驗很重要 像“壞人”一樣思考問題 安全問題 系統(tǒng)備份和恢復措施 風險規(guī)避
2018-05-25 閱讀全文>>通過模擬惡意攻擊者進行攻擊,來評估系統(tǒng)安全的一種評估方法
2018-05-25 閱讀全文>>數(shù)據(jù)通道入口、可信邊界點
2018-05-25 閱讀全文>>生成大量的畸形數(shù)據(jù)作為測試用例;
2018-05-25 閱讀全文>>強制軟件程序使用惡意 破壞性的數(shù)據(jù)并進行觀察結果的一種測試方法
2018-05-25 閱讀全文>>什么是模糊測試 也稱Fuzz測試,一種通過提供非預期的輸入并監(jiān)視異常結果來發(fā)現(xiàn)軟件故障的方法 黑盒測試,不關心被測試目標的內部實現(xiàn),而是利用構造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產(chǎn)生異常,從而發(fā)現(xiàn)相應的安全漏洞
2018-05-25 閱讀全文>>在應用投產(chǎn)前,應由獨立的安全團隊對應用的安全性進行綜合評估
2018-05-25 閱讀全文>>確定軟件的安全特性實現(xiàn)是否與預期設計一致的過程
2018-05-25 閱讀全文>>單元測試、集成測試、系統(tǒng)測試
2018-05-25 閱讀全文>>預期測試的測試結果是預先確定的
2018-05-25 閱讀全文>>27770條 上一頁 1.. 1558 1559 1560 1561 1562 ..1852 下一頁