前期只做上线前的安全扫描是否足够?

对于开发实力欠缺的且大部分系统都是外购的用户来说,上线前期请安全厂商做渗透测试是否足够?显示全部

对于开发实力欠缺的且大部分系统都是外购的用户来说,上线前期请安全厂商做渗透测试是否足够?

收起
参与19

查看其它 4 个回答liur的回答

liurliur安全工程师宏源证券

       系统上线前需要做渗透测试和主机配置检查以及漏洞扫描,减少系统正式上线后再修复安全隐患的难度。应用系统的安全防护是个持续性工作,对于已经发布上线的系统,也应该定期进行安全评估。

      制定开发安全编码规则,规范外购系统的代码编写。

证券 · 2016-05-18
浏览2785

回答者

liur
安全工程师宏源证券
擅长领域: 安全渗透测试数据库安全

liur 最近回答过的问题

回答状态

  • 发布时间:2016-05-18
  • 关注会员:6 人
  • 回答浏览:2785
  • X社区推广