容器承载的应用架构本身或存在风险点?

此处一般指应用架构,比如SQL注入,XSS攻击,权限控制不严格等导致的数据泄露等问题

参与6

2同行回答

罗文江罗文江课题专家组云计算架构师某银行
可以从以下几个方面进行综合治理。- 对业务应用系统使用的开源项目、开源类库进行强管理,加强CVE漏洞缺陷的处理。- 制定编程的安全规范,推广落地,提升团队工程化水平。- 在DEVOPS的流水线,引入代码扫描,对问题代码增加门禁处理,防止缺陷代码进入生产环境。- 应用投产,使用...显示全部

可以从以下几个方面进行综合治理。
- 对业务应用系统使用的开源项目、开源类库进行强管理,加强CVE漏洞缺陷的处理。
- 制定编程的安全规范,推广落地,提升团队工程化水平。
- 在DEVOPS的流水线,引入代码扫描,对问题代码增加门禁处理,防止缺陷代码进入生产环境。
- 应用投产,使用安全扫描工具进行常态化扫描,对数据泄露的应用进行业务降级、版本回退或下线等应急处理,对缺陷应用要求研发团队限期整改。

收起
银行 · 2022-05-15
浏览793
15305419779zxy15305419779zxy联盟成员主任山东大正公司
容器承载的应用架构本身或存在风险点 主要是关注的侧重点和实际应用 的场合, XSS攻击,权限控制不严格等问题需要从一开始就做到,杜绝隐患!显示全部

容器承载的应用架构本身或存在风险点 主要是关注的侧重点和实际应用 的场合, XSS攻击,权限控制不严格等问题需要从一开始就做到,杜绝隐患!

收起
证券 · 2022-05-16
浏览786

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-05-06
  • 关注会员:3 人
  • 问题浏览:1268
  • 最近回答:2022-05-16
  • X社区推广