代码审计:企业级Web代码安全架构
代码审计是企业安全运营的重要步骤,也是安全从业者必备的基础技能。本书详细介绍代码审计的设计思路以及所需要的工具和方法,不仅用大量案例介绍了实用方法,而且剖析了各种代码安全问题的成因与预防方案。无论是应用开发人员还是安全技术人员都能从本书获益。本书共分为三个部分。第一部分为代码审计前的准备,包括第1~2章,第1章详细介绍代码审计前需要了解的PHP核心配置文件以及PHP环境搭建的方法;第2章介绍学习PHP代码审计需要准备的工具,以及这些工具的详细使用方法。第二部分着重介绍PHP代码审计中的漏洞挖掘思路与防范方法,包括第3~8章,第3章详细介绍PHP代码审计的思路,包括根据关键字回溯参数、通读全文
推荐下载
-
代码审计源代码审计思路
逆向回溯的审计方式针对特征明显的安全漏洞挖掘是非常有效的,但是同样会有很多弊端,通过逆向回溯的方式只能对通用漏洞进行快速审计,不能全面挖掘更有价值的漏洞,如果在时间允许的情况下,企业中安全运营对自身产
28 2021-02-01 -
信息安全技术代码安全审计规范.docx
本标准规定了源代码安全的审计过程及方法,描述了软件源代码安全弱点的典型审计指标。本标准的审计活动主要对象是源代码,主要针对于源代码层面的安全问题,不包含需求分析、设计、测试、部署配置、运维等方面的安全
17 2020-08-05 -
企业级安全服务解决方案.pdf
企业级安全服务解决方案,
19 2020-09-20 -
高性能企业级系统及安全管理
BigFix解决方案的设计目标不是去应付一个预先设定好的环境,而是要在未知的环境中可以游刃有余地工作。BigFix一直在致力于打造一个统一的通用问题处理平台而不仅仅是解决当前所遇到的问题。无论面临的问
12 2020-08-22 -
企业级安全隔离技术PTF文档下载
企业级安全隔离技术企业级安全隔离技术PTF文档下载企业级安全隔离技术PTF文档下载
17 2019-05-22 -
StyleIntelligence企业级报表服务中安全机制
StyleReport企业级报表软件的报表服务中安全机制包括两个部分,1.身份验证是访问系统的用户身份进行验证的过程;2.权限控制是对已经验证了身份的用户,对其能够访问的资源进行控制的过程。
23 2019-07-13 -
Putdb®WebBuilder企业级快速web开发平台
WebBuilder是一款跨平台、数据库和浏览器的Web可视化应用开发和部署平台。 使用WebBuilder可开发ERP、OA、CRM、HR、MIS以及电信、银行、政府、企业等各行业的行业应用系统,帮
33 2020-08-19 -
Nginx企业级WEB服务器实战
Nginx企业级WEB服务器实战 都是基于企业实际应用,实战性强!
37 2019-02-22 -
Flex3企业级web系统实现
Flex前台+PHP后台设计;只有部分内容
30 2018-12-15 -
StoneShield安全架构技术白皮书
StoneShield安全架构是智能下一代防火墙独有的安全防御系统,为已知的防护提供了完善的解决方案。
10 2020-09-11
用户评论