博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
白帽子讲安全学习笔记第一章
阅读量:5214 次
发布时间:2019-06-14

本文共 757 字,大约阅读时间需要 2 分钟。

第一章 我的安全世界观

1.安全问题的本质是信任的问题。

2.安全是一个持续的过程,没有银弹。

3.安全三要素:机密性、完整性、可用性。

4.实施安全评估的过程:资产等级划分、威胁分析、风险分析、确认解决方案。

5.分析威胁可以考虑的6个方面:

          威胁------------------------定义----------------对应的安全属性

    5.1 Spoofing(伪装)-------------冒充他人身份--------认证。

    5.2 Tampering(篡改)------------修改数据或者代码---完整性。

    5.3 Repudiation(抵赖)-----------否认做过的事情-----不可抵赖性。

    5.4 InformationDisclosure(信息泄漏)-----机密信息泄漏-----机密性。

    5.5 Denial of Service(拒绝服务)---拒绝服务----可用性。

    5.6 Elevation of Privilege(提升权限)---未经授权获得许可---授权。

6. 设计安全方案时的几种方案和原则

    6.1 Secure By Default 原则(默认安全原则)

          6.1.1  白名单、黑名单。

          6.1.2 最小权限原则。

    6.2  纵深防御原则。

    6.3  数据于代码分离原则。 alert("$var1")------------------------------------alert("</script><script>alert("fdd") </script>");  弹出结果是fdd,也许漏斗就是无处不再的吧!

    6.4  不可预测性原则。

转载于:https://www.cnblogs.com/liuyu7177/p/4502477.html

你可能感兴趣的文章
JSch - Java实现的SFTP(文件上传详解篇)
查看>>
一些注意点
查看>>
.net 文本框只允许输入XX,(正则表达式)
查看>>
C#修饰符
查看>>
20.核心初始化之异常向量表
查看>>
[BSGS][哈希]luogu P3846 可爱的质数
查看>>
Python 第四十五章 MySQL 内容回顾
查看>>
iostat参数说明
查看>>
js 封装获取元素的第一个元素
查看>>
iOS 获取Home键指纹验证
查看>>
Python-Mac 安装 PyQt4
查看>>
P2571 [SCOI2010]传送带
查看>>
哈希表1
查看>>
用Data Url (data:image/jpg;base64,)将小图片生成数据流形式
查看>>
实验2-2
查看>>
C#初识
查看>>
String,StringBuffer与StringBuilder的区别?? .
查看>>
JavaScript(三) 数据类型
查看>>
移动端rem布局屏幕适配插件(放js中便可使用)
查看>>
Docker
查看>>