欢迎来到天天文库
浏览记录
ID:8137726
大小:478.63 KB
页数:16页
时间:2018-03-07
《网上应用系统保安》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、網上應用系統保安2008年2月©香港特別行政區政府這份文件的內容為香港特別行政區政府的財產,未經香港特別行政區政府的明文批准,不得轉載全部或部份文件內容。免責聲明:政府盡力確保本文資料準確,但不明示或隱含保證資料準確無誤。對於因使用本文資料而引致或與之有關的任何錯誤或遺漏,香港特別行政區政府概不承擔任何法律責任。目錄摘要...................................................................................................................................
2、...............................2I.管理.........................................................................................................................................................3帶動改變的技術與威脅發展..........................................................................................
3、.3行政控制...........................................................................................................................3技術控制...........................................................................................................................4網上應用系統的保安指引.......................
4、........................................................................4II.資訊科技從業人員.............................................................................................................................5網上應用系統的一般保安漏洞.....................................................................
5、..................5網上應用系統保安的提示...............................................................................................7網上應用系統的驗收清單.............................................................................................12附錄一:瀏覽互聯網時如何保護自己............................................
6、........................................................14附錄二:如何消除程式碼的十大關鍵保安漏洞.....................................................................................15網上應用系統保安第1頁摘要網絡技術的發展加上企業環境的改變,意味著現今網上應用系統在公司、公共與政府服務中變得更加普遍。雖然網上應用系統可帶來便利和提升效率,但也產生新的保安威脅,若未作好妥善處理,對機構中的資訊科技架構可能會造成顯著的潛在風險。過去十幾
7、年,機構依賴網絡外圍設備的保安措施,以保護其資訊科技的基礎架構。然而,傳統網絡保安措施與技術已不足以保障網上應用系統和避免新的威脅,尤其是現在的攻擊瞄準了網上應用系統設計上的保安漏洞。因此,在發展應用系統時需同時考慮技術和管理兩者的保安。若要克服這些新的保安威脅,必須瞭解常見的網上應用系統保安漏洞。本文討論關鍵性的網上應用系統保安漏洞,以及在系統發展周期的不同階段中,應如何處理這些保安漏洞。因爲互聯網瀏覽者往往是網上應用系統資訊保安上最弱的一環,所以本文也會給他們有關如何安全地瀏覽互聯網的提
此文档下载收益归作者所有