首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/203448

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

关于软件开发安全的CISSP秘籍(二)

接上阅读《关于软件开发安全的CISSP秘籍(一)》 平衡安全和功能 开放和分布式环境可能同时在使用传统技术和新技术,以及企业内部网络和业务合作伙伴外网,还要保持在互联网的电子商务业务--这些情况都带来很多安全挑战。然而,我们可以通过在不同技术层面分层部署安全控制以更好地保护这些系统。作为防守的最后壁垒,部署在系统和应用层面安全控制应该尽可能严格。 软件开发安全让软件供应商面临着很多挑战和压力,这通常导致他们未能将安全构建到软件产品。对于CISSP考试,考生应该深入了解决策过程以及过于依靠基于环境的安全设备而不是从一开始构建适当水平的安全性到产品中所带来的危害。 大多数商业应用都有内置安全控制,尽管直到最近供应商才开始在默认情况中设置安全性。这迫使用户做出风险决策来降低其安全保护,而不是采用供应商推荐的水平。虽然这些做法在开始会让用户觉得麻烦,但日益增加的全球威胁级别不仅提高了商业供应商的责任,也提高了用户部分的意识和责任。 然而,构建安全软件的经济学可能涉及系统安全和功能之间的权衡。虽然很多业内人士担心当今软件安全不安全,但客户对功能的要求仍然超过安全需求。而与此同时,攻击者的技术日益...

是什么在阻碍企业应用网络软件?

企业在采用网络软件技术方面动作要比电信服务提供商慢。 事实上,根据Doyle Research的数据,企业应用只占不到40%的SDN和网络虚拟化总开支。 企业应用的障碍包括缺少清晰的业务驱动力、已知的风险和不知道应该相信哪一种技术策略。 企业网络软件不仅仅只有SDN 网络软件包括SDN和虚拟网络元素,如有特殊作用并且与底层网络硬件分开购买的4-7层设备。 事实上,网络软件包括各种各样的用例,如数据中心网络连接、路由、交换、WAN优化、应用交付控制(ADC)、网络监控与管理和网络安全。目前,几乎每一个4-7层网络设备供应商都推出了虚拟设备产品。 企业网络软件的痛点源于成熟度不够 许多大型企业目前都在评估网络软件的部署,但是他们也害怕(Fear)、不确定(Uncertainty)和怀疑(Doubt)(FUD)技术的成熟度。实际上,他们希望保证自己能选择到“正确的”架构,然后与可信的合作伙伴来升级自己的网络。 云服务提供商通常都在全新部署时采用软件方法;与之不同的是,企业必须考虑新技术对于他们遗留网络及目前仍在使用的大量应用程序的影响。 消除企业网络软件应用的障碍 下面是一些消除现有企业网络...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。