日韩成人精品在线观看_中文字幕高清在线播放_av黄色片网站_亚洲欧美日韩免费_av熟女人妻一级毛片_一级黄色片网址

行業(yè)動(dòng)態(tài)
當(dāng)前位置:首頁(yè) > 新聞中心 > 行業(yè)動(dòng)態(tài)

軟件開(kāi)發(fā)過(guò)程不要忘了安全測(cè)試數(shù)據(jù)

瀏覽:   發(fā)布時(shí)間:2018-11-12  [我要打印]

       長(zhǎng)春軟件開(kāi)發(fā),軟件開(kāi)發(fā)公司通常使用的DevOps是一種需要軟件開(kāi)發(fā)人員和IT運(yùn)營(yíng)團(tuán)隊(duì)密切協(xié)作的文化,目標(biāo)是更快地推出更高質(zhì)量的軟件和頻繁修改該軟件。DevOps幫助許多北京軟件開(kāi)發(fā)公司徹底改變了他們的開(kāi)發(fā)操作。


在軟件開(kāi)發(fā)行業(yè)也開(kāi)始理解作為DevOps過(guò)程一部分,解決安全需求的重要性。DevOps體系下必須平衡速度和靈活性在應(yīng)用程序和服務(wù)的需求中保護(hù)企業(yè)關(guān)鍵資產(chǎn)。


自帶測(cè)試下的安全性顯微鏡

在軟件開(kāi)發(fā)過(guò)程中特別需要更加重視的一個(gè)領(lǐng)域是安全測(cè)試。根據(jù)較近的一項(xiàng)調(diào)查,北京軟件公司報(bào)告在測(cè)試過(guò)程中使用實(shí)時(shí)客戶數(shù)據(jù),因?yàn)樗麄冋J(rèn)為這可以在“實(shí)際”中提供應(yīng)用程序性能和行為的較準(zhǔn)確表示。任何時(shí)候,實(shí)時(shí)客戶數(shù)據(jù)都是從生產(chǎn)中提取的環(huán)境,他們向軟件外包商提供真實(shí)的客戶數(shù)據(jù)用于測(cè)試流程,這增加了損失或誤操作的風(fēng)險(xiǎn)。這些根深蒂固的習(xí)慣,可以使測(cè)試人員面臨重大風(fēng)險(xiǎn)。


未能保護(hù)個(gè)人數(shù)據(jù)的公司所遭受的聲譽(yù)損失可直接轉(zhuǎn)化為收入損失。新的隱私規(guī)定現(xiàn)在提高了這個(gè)前景。歐盟(EU)較近通過(guò)的一般數(shù)據(jù)保護(hù)法規(guī)(GDPR)通常被認(rèn)為主要影響歐盟公司,但這些新法律實(shí)際上適用于擁有歐盟客戶數(shù)據(jù)的任何組織。這包括一半以上的大型企業(yè) - 根據(jù)上述相同的調(diào)查。2018年5月,未能在測(cè)試過(guò)程中掩蓋其客戶數(shù)據(jù)的企業(yè)將發(fā)現(xiàn)自己直接違反GDPR。


長(zhǎng)春軟件開(kāi)發(fā),滿足測(cè)試數(shù)據(jù)保密任務(wù)

如同許多其他的信息安全計(jì)劃,測(cè)試數(shù)據(jù)隱私項(xiàng)目可能是復(fù)雜和困難,但他們可以用DevOps的舉措保持一致。入門(mén)建議包括清查敏感數(shù)據(jù),確定理想偽裝規(guī)則和創(chuàng)建了解視圖表。


庫(kù)存敏感數(shù)據(jù),現(xiàn)在可以保存。第一步是通過(guò)創(chuàng)建和識(shí)別需要偽裝的信息列來(lái)獲取所有敏感數(shù)據(jù)的庫(kù)存。與流行的信念相反,這不包括名稱,事實(shí)上,消除名稱可能會(huì)使得在測(cè)試過(guò)程中數(shù)據(jù)在事務(wù)路徑和平臺(tái)上移動(dòng)時(shí)不必要地識(shí)別客戶記錄。例如,在基本加密模型中,“Marcin Grabinski”的輸入可以傳遞“KL / BCrWkXniHAdoN0zhLEw”的輸出。簡(jiǎn)而言之,這對(duì)于測(cè)試者是不可區(qū)分的,因此是不可接受的,除非過(guò)程是自動(dòng)的,手動(dòng)。


測(cè)試數(shù)據(jù)隱私的目標(biāo)不是偽裝數(shù)據(jù)本身,而是使得相當(dāng)難以識(shí)別個(gè)人 - 一種被稱為“假名化”的概念。只要這些名稱沒(méi)有鏈接,就可以使用生產(chǎn)數(shù)據(jù)庫(kù)中的真實(shí)客戶名稱到家庭住址,出生日期,護(hù)照,許可證號(hào)碼或任何其他識(shí)別信息。保持真實(shí),易于識(shí)別的名稱(例如,Jane Doe)使得測(cè)試過(guò)程對(duì)于手動(dòng)測(cè)試人員更快速,高效和準(zhǔn)確,因?yàn)樗鼈冊(cè)跍y(cè)試環(huán)境中跟蹤應(yīng)用程序執(zhí)行。


確定理想的偽裝規(guī)則。一旦公司確定需要屏蔽哪些信息,下一步是為每種類型的敏感數(shù)據(jù)創(chuàng)建偽裝規(guī)則。有各種技術(shù),較著名的是加密,或者對(duì)消息或信息進(jìn)行編碼的過(guò)程,因此只有授權(quán)方才能讀取它們。


如上所述,使用標(biāo)準(zhǔn)加密的挑戰(zhàn)在于,它可能使得軟件開(kāi)發(fā)公司測(cè)試者非常難以識(shí)別他或她正在觀看什么類型的信息。以上面提到的例子,“KL / BCrWkXniHAdoN0zhLEw” - 不只是這不容易簡(jiǎn)單地查看和召回作為名稱,但人們甚至不能告訴它是一個(gè)名稱或地址,或電話號(hào)碼物。在測(cè)試數(shù)據(jù)隱私的上下文中,格式保留加密趨向于更好地工作。這種加密風(fēng)格保留了輸入數(shù)據(jù)的原始格式,同時(shí)屏蔽了輸入數(shù)據(jù),從而使其對(duì)于數(shù)據(jù)測(cè)試目的更有用。例如美國(guó)的電話號(hào)碼 - 這些可以反映為三位數(shù)字 - 三位數(shù)字 - 四位數(shù)字,因此測(cè)試者知道他或她正在查看電話號(hào)碼,但內(nèi)容是加密的 - 給出不同的數(shù)字集合。


雖然格式保護(hù)加密可以很好地用于像電話號(hào)碼這樣的數(shù)據(jù),但對(duì)于不遵循標(biāo)準(zhǔn)格式的數(shù)據(jù)(例如地址)并不總是很好。對(duì)于處理GDPR的組織尤其如此,因?yàn)榈刂吩诓煌瑖?guó)家的格式不同。數(shù)據(jù)轉(zhuǎn)換,它采用存儲(chǔ)在組織的文件中的現(xiàn)有數(shù)據(jù)記錄,并且加擾并分配它們以掩蓋敏感數(shù)據(jù)值 - 對(duì)于希望掩蓋遵循統(tǒng)一格式的地址信息的組織來(lái)說(shuō)是好的選擇。


創(chuàng)建查找表。如果必須使用現(xiàn)實(shí)的名稱或地址,則沒(méi)有魔法來(lái)簡(jiǎn)化過(guò)程 - 必須設(shè)置數(shù)據(jù)查找表。然而,這不需要是一個(gè)時(shí)間密集或痛苦的過(guò)程。首先,不需要有大量的數(shù)據(jù)記錄。一些組織認(rèn)為,為了測(cè)試是全面的,他們需要測(cè)試與生產(chǎn)聯(lián)系人表包含的行數(shù)一樣多。這不是真的 - 測(cè)試只有一到五個(gè)數(shù)據(jù)記錄是完全可以接受的。


相同的比例對(duì)地址有好處。不需要巨大的體積。正如我們上面討論的,由于格式的種類繁多,以及郵政編碼,城市和街道之類的項(xiàng)目之間的不一致,可能會(huì)使記錄無(wú)法進(jìn)行測(cè)試,因此掩蔽地址可能很具挑戰(zhàn)性。有一些方法可以解決這個(gè)問(wèn)題 - 一些組織選擇保留真實(shí)的地址信息 - 只要附加到其上的其他個(gè)人身份信息被正確屏蔽,有些組織甚至完全刪除這個(gè)私有地址信息,用替換地址替換它。例如,在同一個(gè)國(guó)家有多個(gè)位置的大型組織可以將這些地址換成“虛擬”,以避免在其測(cè)試環(huán)境中有任何真正的私有地址。


結(jié)論

在軟件開(kāi)發(fā)公司的DevOps體系中,每個(gè)人都在快速移動(dòng),特別是測(cè)試人員,組織需要將它們與不必要的風(fēng)險(xiǎn)隔離開(kāi)來(lái)。如果軟件產(chǎn)品不安全,或者如果客戶的數(shù)據(jù)隱私在創(chuàng)建過(guò)程中的任何地方受到損害,那么旨在及時(shí)和預(yù)算地產(chǎn)生優(yōu)秀軟件的大量努力將被嚴(yán)重削弱。安全解決方案正在不斷發(fā)展,并且越來(lái)越適應(yīng)DevOps的速度。在這種情況下,解決軟件開(kāi)發(fā)中的安全問(wèn)題的一個(gè)重要方法是通過(guò)適當(dāng)?shù)仄帘螠y(cè)試過(guò)程中使用的所有生產(chǎn)級(jí)客戶數(shù)據(jù)。


相關(guān)文章

版權(quán)所有:長(zhǎng)春上信科技有限公司  吉ICP備16006330號(hào)-1     網(wǎng)站地圖技術(shù)支持:深度策劃

主站蜘蛛池模板: dy888午夜国产精品_女人高潮流白浆视频_国产在线播放线播放_无码中文字幕av免费放_综合网中文字幕_亚洲色成人四虎在线观看_一区二区三视频_女人内谢免费看片 | 男女猛烈激情XX00免费视频_欧美日韩久久精品_在线中文字幕一区二区精品区_cba录像回放_在线观看中文字幕日韩_黄色avav_中文字幕四区_日韩免费高清 | 亚洲狠狠狠_香蕉久久久久久久AV网站_999久久久欧美日韩黑人_在线观看黄的网站_精品一二三区免费视频_四虎国产精品成人影院_日韩欧美a级v片免费播放_一区二区三区回区在观看免费视频 | av成人在线网站_玖玖色在线视频_亚洲av中文无码乱人伦在线播放_最新av免费在线观看_91精选在线_日本一区二区中文_老司机在线精品视频播放_www四虎 | 97久人人做人人妻人人玩精品_欧美熟妇bb_JIZZXXXX18国产AV_每日更新在线观看AV_亚洲AV无码专区色爱天堂_亚洲大尺度吃奶做爰_色94色欧美sute亚洲线路二_麻批好紧日起要舒服死了 | 国产精品卡1卡2卡3_少妇特黄a一区二区三区_99久久久国产精品免费调教sp_中文字幕乱码一区二区三区_久久香蕉国产线看观看99_久久久久久久久久久久中文字幕_亚洲一级毛片免费观看_蜜桃成品人免费视频 | 黑人巨大精品一区二区_九9热这里真品3_男人用嘴舔女人下身免费视频_日日夜精品欧洲日日噜噜_狼群视频在线观看www_青椒国产97在线熟女_福利片免费在线观看_国产精品-国产精品 亚洲人视频在线_日本高清成本人视频一区_精品亚洲视频在线观看_色在线综合_国产91chinese酷刑_日韩三级_国产精品视频一二三_欧美日韩亚洲三级 | 精品国产天线2024_国产精品乱码一区二区三区图片_麻豆乱码1区2区新区_天天干天天草_久久综合av_国产剧情一区二区_亚洲一区无码中文字幕乱码_亚洲AV秘无码一区二区三区一 | 国产精品va在线观看手机版_久草网站在线观看_国产va香港va天堂va青草_一本三级_亚洲第一黄网_草草網站影院白絲內射_99热最新网站_青青草原国产 | 国产成人高清在线播放_蜜桃www视频高清在线观看_国产v亚洲v天堂a_亚洲_内射无码专区久久亚洲_久久超碰免费_亚洲AV国产爽歪歪无码_在线免费视频a_91精品久久久久久久久99绯色 | 国产欧美久久一区二区三区_在线观看国产三级_男人视频在线观看_欧美干干干_国产精品十八禁一区二区三区_国产网站大全_亚洲无线看_91美女蜜桃在线 | 国产视频一区在线观看_妇子乱av一区二区三区_国产成人综合亚洲AV第一页_性爽视频在线_日本一本在线观看_久久久一本精品99久久精品66_手机看一级片_高潮和狂野射精合集 | 一级做a爰片性色毛片视频_国产亚洲精品无码拍拍拍色欲_婷婷射精av这里只有精品_少妇人妻中文字幕污_91精品视屏_天天插天天色_成人亚洲欧美成αⅴ人在线观看_日本在线播放视频 | 免费无码国模国产在线观看_av无码本番在线播放_欧美最猛黑人xxxx黑人猛叫黄_欧美成人性生活_97影音_在线黄色免费看_欧美黄色视屏_日韩精品一区二区中文字幕无码 | 久久激情综合网_欧美精品videosse精子_手机国产视频福利_天天综合网久久综合网_日韩精品免费综合视频在线播放_嗯好大好爽高潮了av大片_日韩精品成人一区二区在线_成人爽爽 | 成视频在线观看免费观看_无码av专区丝袜专区_天天插综合_日本一级大毛片a一_日本在线视频一区二区_操久在线_激情亚洲一区二区_大地资源影视免费观看高清 | 亚洲欧美一区二区成人片_香蕉午夜福利院_1区2区免费视频_亚洲国产日韩欧美综合A_成人www_一级中文字幕一区二区_日本aaa大片_热re99久久精品国产99热黄 | 免费看xxxx_精品一级_97精品国产97久久久久久春色_永久免费AV在线影院_午夜激情网_尤物久久av一区二区三区亚洲_国产一区二区三区免费在线观看_我想要看毛片 | 成人av一区二区在线观看_免费午夜成人片_国产视频久久久久久_粗壮挺进人妻水蜜桃成熟_亚洲精品福利在线观看_亚1州区2区3区4区产品乱码2021_成人福利一区_国产xxxxx在线观看免费 | 麻豆视频在线观看_国产伦子系列沙发午睡_久久久久久久久久久久久久久国产_chinesehd一区二区三区_日日干夜夜撸_亚洲国产成人在线视频_51国偷自产一区二区三区的_国产色精品久久人妻无码看片 | 国产一区二区野外_亚洲黄色av_久久综合给合久久狠狠狠974_1区2区视频_国产免费视频一区二区三区_久久久久久久久久久免费av_无码av一区二区三区在线观看_欧美一级夜夜爽 | 91免费视频网_玩弄CHANEL妇熟女_大学生男男澡堂69GAYSEX_亚欧午夜福利网站_日本高清黄色片_亚洲va欧美va久久久久久久_五月天人体久久_操色天使 | 肉体裸交丰满丰满少妇在线观看_惊爆摩天楼在线观看_精品国产视频一区二区三区_人人草人人射_成人年无码AV片在线观看_黄色一级片视频_91爱爱影院_久久精品国产亚洲香蕉 | 欧美视频一区二区在线_成人亚洲国产_优色影院_中文字幕―色哟哟_7799精品专区_丰满熟妇乱又伦在线无码视频_在线观看国产h小视频_00粉嫩高中生洗澡偷拍视频 | 久久久久国产一区二区三区小说_日韩在线不卡视频_无码少妇a片一区二区三区_a级片免费观看视频_国产18一19sex性护士_无码人妻一区二区三区免_爱福利一区_日本少妇高潮叫床声 | 在线视频日韩欧美国产_久草在线免费播放_亚洲精品无码久久毛片波多野吉衣_在线观看国产成人无码_中文区中文字幕免费看_人妻少妇邻居少妇好多水在线_尤物一区_亚洲成人福利视频 | 中国少妇作爱免费观看_无码人妻一区二区三区兔费_另类视频综合_久热欧美_999精品嫩草久久久久久99_亚洲国产精品成人午夜在线观看_马与人黄色毛片免费视频_扒开女人两片毛茸茸黑森林 | av免费中文字幕_精品国产乱子伦_2019天天干_在线观看高清黄网站免费_成人三级视频在线观看一区二区_亚洲AV中文无码4区_婷婷中文色字幕_国产一区二区大片在线观看 | 亚洲国产精品嫩草影院_欧美精品欧美人与动人物牲交_催眠调教美妇长辈后宫h_国产精品传媒一区二区_91精品资源_日本网站在线看_国产FREEXXXX性播放_男人视频网站 | 国产一级特黄a高潮片_日本人妻巨大乳挤奶水_98精品国产综合久久久久久欧美_久热精品视频_日本狠狠色_日本在线一区二区三区_国产露脸国语对白在线_香蕉成人影院 | 亚洲第一成av人网站懂色_日韩国产一级毛片_免费毛片a级毛片免费观看800_亚洲一区二区毛片_久久久久激情视频_欧美精品1区2区3区_第一页国产_最新理伦片eeuss影院2012 | 亚洲乱码国产乱码精品视频_免费在线国产精品_亚洲热在线观看_精品少妇XXXX_欧美一级黄色网_日本免费区_黄色视屏免费观看_曰韩精品一区二区 | 青青草成人在线_一区二区三区偷拍_久久91精品国产91久久跳舞_99精品国产aⅴ_任你操久久_亚洲精品久久久久久久久AV无码_91色视频网站_欧美乱性 | 8008幸福宝小说最新章节_97久久国产精品超碰热_后入到高潮免费观看_国产小视频精品_久久精品亚洲第一福利_日韩欧美在线视频_中国女人内谢69XXXXXA片_成全高清视频免费观看动漫版 | 最近高清中文在线国语字幕_男人和女人做爽爽免费视频_九色国产在线观看_久操不卡_青春草在线视频观看_酒色婷婷桃色成人免费av网_99国产精品视频免费观看一公开_av最新天 | 男人的天堂免费网站_v11av在线播放_91视频在线观看视频_亚洲一区二区三区av激情_国产情侣真实露脸在线_免费黄篇_jijzzizz老师出水喷水多毛_性夜影院爽黄E爽 | 久99精品_福利视频一区二区_日本成人片网站_日本大尺度爱做网站_新japanesehdxxxx乱_国产在线看片无码不卡_runaway韩国动漫免费_在线不卡av | 白嫩美女_国产精品xxx_免费网站看gv片在线_国产在线高潮_天天干夜夜夜操_午夜亚洲精品专区高潮日w_国产女人乱子对白AV片_人妻聚色窝窝人体WWW一区 | 全免费看a级毛片_精品性久久_尤物yw午夜国产精品视频明星_www.在线观看av_九九综合网_亚洲色偷偷综合亚洲AV_性欧美在线观看_夫妻性生活黄色一级片 | 亚洲AV无码之日韩精品_夫妻一区二区_国产999精品久久久久久麻豆_国产精品国产三级国产普通话99_亚洲成av_超碰免费在_久久www人成免费产片_97视频精品全国免费观看 | 国产人澡人澡澡澡人视频_伊人春色欧美_无码人妻专区免费视频_亚洲日产精品一二三四区新增区域_99久久婷婷国产综合精品青牛牛_婷婷久久丁香_亚洲精品国产一区二区色欲影院_国产成人精品影视 |