前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >软件开发设计安全性的检查

软件开发设计安全性的检查

作者头像
小道安全
发布2023-09-25 16:16:22
1560
发布2023-09-25 16:16:22
举报
文章被收录于专栏:游戏安全攻防游戏安全攻防

下文主要通过学习梳理某企业SDL在程序的安全设计重点的检查项。通过本文可以在程序设计过程中降低出现一些非必要的安全风险。

SDL基础知识

安全开发生命周期(SDL)即 Security Development Lifecycle,它是微软提出的是一个帮助开发人员构建更安全的软件和解决安全合规要求的同时降低开发成本的软件开发过程。

SDL 的核心理念就是将安全考虑集成在软件开发的每一个阶段:需求分析、设计、编码、测试和维护。

输入验证检查

输出编码检查

异常处理检查

IO操作检查

运行环境检查

身份验证检查

密码管理检查

会话安全检查

访问控制检查

日志规范检查

敏感信息检查

接口安全检查

SQL注入检查

文件上传检查

完毕

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-09-25 07:30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 小道安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档