前期只做上线前的安全扫描是否足够?

对于开发实力欠缺的且大部分系统都是外购的用户来说,上线前期请安全厂商做渗透测试是否足够?显示全部

对于开发实力欠缺的且大部分系统都是外购的用户来说,上线前期请安全厂商做渗透测试是否足够?

收起
参与19

查看其它 4 个回答logtech的回答

logtechlogtech技术经理某云计算大数据公司

你这个问题的一个关键点是外购系统,

一、在采购前必须考察厂商在安全方面的能力;

二、必须在合同上进行约束,发现安全问题厂商必须及时跟进处理;

三、上线前请第三方进行安全测试,是否满足上线要求以测试结果为准;

四、后续运维必须周期性安全检测,及时发现问题。

比较通用的系统,可以乌云查找一下,看看是否有人提交漏洞,个别系统安全性较差的或不重视安全的,乌云上报的也会多,一般不要采购这类公司的系统。

互联网服务 · 2016-07-13
浏览2491

回答者

logtech
技术经理某云计算大数据公司
擅长领域: 安全信息安全数据库安全

logtech 最近回答过的问题

回答状态

  • 发布时间:2016-07-13
  • 关注会员:6 人
  • 回答浏览:2491
  • X社区推广