信息化 频道

IBM 新兴安全性技术趋势展望

趋势6:可预测的应用安全性

    2008年,一种被称为SEO代码注射或中毒的新型威胁影响了大约120万个Web站点,其中还包括一些很有影响力的网站。随着这种具有极强破坏性的威胁的尘埃落定,人们更清楚地看到,应用已经成为黑客攻击的新起点。

    在SOA型的流程编排和通过Web 2.0型的程序和混搭中,它们的部分弱点存在于从整体应用到组合应用的进化。这些组合应用可以以真正混合和匹配的方式包括来自多个来源的应用代码。虽然这样可以显着改进编程人员的效率,并允许很多几乎 无培训经验的非编程人员组合复杂的应用,但是,它也使得应用容易受到攻击。

    或许可组合应用中最具挑战性的部分是不能完全了解该组合,因此,在部署之前, 不能完全弄懂应用的安全性状态。只有在部署之后才能够暴露包括恶意软件和弱点 在内的所有起作用的元素 —— 但为时已晚。

    这种挑战也促使各组织将安全性开发专业能力内建到工具和开发平台中,以在开发的 各个阶段执行安全性检查,并将组件扫描合并为一个组合分析。各组织还应该做好 跟踪已部署软件出处的准备,以确保关键任务应用的完整性。由于事实上,恶意软件 可以在任何生命周期阶段中引入,所以,各组织应该能够当软件在整个生命周期中 移动时,建立和跟踪一条监管链。
 

0
相关文章