企业Web应用安全评估体系的研究与实现

来源 :2014电力行业信息化年会 | 被引量 : 0次 | 上传用户:zhuyanhua421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,越来越多的企业认识到互联网给工作、生活带来的便利和帮助,但随之而来的,Web应用中存在的安全问题也暴露得越来越明显,解决企业Web应用过程中的安全问题,成为各类安全厂商和安全专家的目标.结合企业实际情况,提出Web应用面临的风险,如跨站点脚本攻击、SQL注入攻击、文件上传、本地提权、网络钓鱼、信息泄露、第三方插件安全性等。Web应用安全评估整个过程是对系统的任何弱点、技术缺陷或漏洞的主动分析,大致包括以下过程:确立目标、信息搜集、分析、提供报告整改。作为一个典型的Web应用系统,安全防护涉及的层面较多,可分为代码层、操作系统层、数据库层、中间件层、前端应用层。为了实现Web应用安全评估体系,需将各模块之问的安全评估进行关联,严格梳理各模块之间的关系,详细确定不同服务、端口之问的运行状态,然后通过合理设定安全评估策略,建立各个模块安全评估之间的关联性。为企业解决Web应用的安全问题提供参考.
其他文献
《幼儿园教育指导纲要》中提出:“建立良好的常规,避免不必要的管理行为,逐步引导幼儿学习自我管理.”对班级常规的适应是帮助幼儿建立良好社会适应能力、融入集体的第一步.
屏幕尺寸74‘:rn(29p时)64em(25时)54(了nl(21口寸)47em(18时,37em(14时)型号2980P2931H2931836lH83612181H2 18152 162H2 162C2 1 631 SOIN180114。IN…14()IC画梳状滤波器(
湘湖新城,是萧山五大新城之一,也是杭州沿钱塘江建设的十大新城中最南端的一座。依托美丽的湘湖和便捷的交通,未来的湘湖新城有大型商场、超五星酒店、写字楼、特色餐饮群,新
具有创造性思维能力,是二十一世纪人才最宝贵的素质。正如前苏联教育家卡卢夫德斯基所说:“幼儿是我们这个星球上最勤奋的脑力劳动者,每个幼儿天生就是一个无与伦比的创造性的实验室,他们具有不受任何限制的想象力,具有无穷的不可遏制的发展趋势。”的确,从儿童心理发展的角度来看,学前期是创造能力的萌芽阶段,但还只是一种潜能,只有在正确的教育方法指导下,这种潜能才会得到进一步的挖掘。  《幼儿园教育指导纲要》明确
随着信息科技的快速发展,信息化给人们的工作生活带来极大便利,同时也给许多公司和企业带来极大的风险,尤其是大型企业,建立合理有效的信息安全管理体制势在必行.信息安全管
会议
随着企业内部信息化的不断发展、企业内部信息系统的不断建立,如何为企业员工提供一个便捷的查找方式,提升企业内部的办公效率,逐步成为研究的重点.文中对目前主流的搜索引擎
会议
在五彩缤纷的电子世界里,本世纪末掀起的AV热潮尤为宏伟壮观,数以千万计的家庭已不再追求单纯的音响享受,展现在现代人面前的是另一番“真实”的空间——家庭影院所营造出的
SAP中并没有已付款金额的标准定义或实现,而实际业务中,采购订单又经常被企业作为合同进行管理,在此背景下,在实施财务共享项目中,通过大量的数据分析与抽样,最终通过系统中
变压器长期超载预警直接影响电网运行状态,提前对其进行精确的超载预警,能够预防和减少变压器的设备故障.为此,文章提出了基于用户分类的变压器负荷超载预警模型,分析了用户
摘要:刚入院的幼儿,对父母依赖性很强,适应能力较差。幼儿入院不适应的原因市多方面的。主要是安全需要的缺失,生活环境和人际环境的变化,社会角色的变化所致。如何帮助幼儿尽快适应幼儿园的生活,是每位家长所关注的问题。这需要家长在入院做好相应的准备工作,找到适合每一位幼儿园的适应策略。  关键词:幼儿:入院准备  对与刚入院的幼儿家长来说,幼儿能否尽快适应新环境,能否每天高高兴兴上他们最为担心的问题。刚入