网站安全检测如何做

时间:2022-03-31点击次数:754

网站安全检测如何做

制定计划,确定范围和策略;一个完整的WEB安全性可以从部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核和日志记录等几个方面入手。举几个例子

网站安全检测如何做

一、 安全体系


1、部署与基础结构 网络是否提供了安全的通信 部署拓扑结构是否包括内部的防火墙 部署拓扑结构中是否包括远程应用程序服务器 基础结构安全性需求的限制是什么 目标环境支持怎样的信任级别


2、 输入验证,如何验证输入?


1) 是否清楚入口点


2) 是否清楚信任边界


3) 是否验证Web页输入


4) 是否对传递到组件或Web服务的参数进行验证


5) 是否验证从数据库中检索的数据


6) 是否将方法集中起来


7) 是否依赖客户端的验证


8) 应用程序是否易受SQL注入攻击


9) 应用程序是否易受XSS攻击


3、如何处理输入?身份验证


1)是否区分公共访问和受限访问


2)是否明确服务帐户要求


3)如何验证调用者身份


4)如何验证数据库的身份



关键词:  网站安全检测  网站漏洞检测  服务器安全

编辑精选内容:

常见PHP网站安全漏洞

如何进行Web渗透测试

虚拟主机网站漏洞修复怎么做

如何维护网络安全

如何检测网站的安全漏洞

网站安全防护有什么用



http://www.qdshtddzkj.com

产品推荐