English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 如何在外包开发时抵御SQL注入攻击

 

如何在外包开发时抵御SQL注入攻击

威盾防火墙 2015-01-07

 

Nick Lewis:现在有很多可用的工具让脚本小子用来广泛扫描SQL注入(SQLi),如此看来,如果只有65%的受访者遭遇了SQLi攻击,那么,这说明35%的受访者在其环境中没有有效的监控来发现这些攻击。换句换说,几乎每个企业都是SQLi攻击的目标。

当你外包开发工作时,你需要提出一些问题。首先,在与外包开发商的合同中是否有安全要求?这些外包开发商需要标准来遵循安全开发生命周期?他们是否对系统开发生命周期和如何安全地编码接受过培训?外包开发商对代码中的漏洞是否承担责任?如果这些问题的答案是否定的,那么,在未来合同中应该增加这些条款,并且,现有合同应该进行修订来涵盖这些条款。

除了外包和这些条款,企业还可以添加SQLi扫描仪或者攻击工具来发现软件开发过程质量保障周期中的SQLi漏洞,并提高安全性。

开放Web应用安全项目有一个SQLi抵御手册来帮助企业和开发人员阻止攻击。企业甚至可以使用脚本小子在其攻击中使用的相同工具来发现潜在易受攻击的代码或应用。企业还可以执行静态代码分析来审计任何SQLi攻击代码。在这些代码进入生产阶段后,企业可以使用Web应用防火墙来阻止潜在SQLi攻击,或者,利用入侵防御系统或防火墙中的功能来阻止攻击。


相关内容: 最新内容:
SQL注入原理深度解析[2015-01-07]
防护黑客必学招数 SQL注入拦截-MYIIS-VIF助你一臂之力[2015-01-07]
学习心得 TCP/IP攻击原理分析总结[2015-01-06]
Shell 防止CC攻击[2015-01-06]
研究员开发新技术 抵御SQL注入攻击[2015-01-06]
关于JSP防范SQL注入攻击[2015-01-06]
网站安全堪忧 完善检测机制是出路[2015-01-07]
SQL注入原理深度解析[2015-01-07]
防护黑客必学招数 SQL注入拦截-MYIIS-VIF助你一臂之力[2015-01-07]
企业安全:黑客阻击技术攻防战[2015-01-06]
学习心得 TCP/IP攻击原理分析总结[2015-01-06]
详解TCP/IP协议栈面临的五大网络安全问题[2015-01-06]