物(wù)聯網(IoT)的(de)地(d ì)方傑出的(de)的(de)安全測試壓力,确保應用↑∞(yòng)程序在這(zhè)些(xiē)設備将∑♣♠ 受威脅。
物(wù)聯網已經成為(wèi)整個(g♠♠εè)
北(běi)京軟件(jiàn)開(kāi)發行(xíng)業(yè)的(de)新潮流,許多(duō)組織努力适應→γ趨勢。物(wù)聯網意味著(zhe)會(h≤≠×uì)有(yǒu)更多(duō)的(de)連接設≠& >備到(dào)電(diàn)腦(nǎo),智能(✘÷¥λnéng)手機(jī)和(hé)平闆電(diàn)腦(n↕αǎo)。員(yuán)工(gōng)有(yǒu)可(kě)能≤(néng)添加設備,咖啡機(jī)和(hé)φ≈其他(tā)對(duì)象以網絡新豐收,物(★β≤wù)聯網所提供的(de)。
所有(yǒu)這(zhè)些(xiē)地(dì)方傑出的(de)®δ<有(yǒu)關安全測試的(de)壓力,确保應用(yòng)程序在這(z'>¥♣hè)些(xiē)設備将受威脅。
将設備接口
較終,測試如(rú)何在每一(yī)個(gè)<≥₽&可(kě)能(néng)的(de)終點是(sh♣©ì)不(bù)可(kě)行(xíng)的(de)應用(yòng)程序的(de)↔™≤≠功能(néng),使安全評價在物(wù)聯網空(kō↓$€ng)間(jiān)非常具有(yǒu)挑戰性的(de)♠↑¶≠。作(zuò)為(wèi)開(kāi)放(fàng)Web應用(yòng)安全 ≤項目(OWASP)指出,任何程序,需要(yào) αλ≠連接到(dào)遠(yuǎn)程服務器(↕φqì)經曆相(xiàng)同的(de)漏洞其他(tā)Web應用(yòλ♥₽☆ng)程序。OWASP建議(yì)使用(yòng)加密 和(hé)類似的δγ←(de)工(gōng)具 來(lái)防止未經授權的(de)訪問(wèn)φ©★公司文(wén)件(jiàn)和(hé)資源。
另一(yī)個(gè)選擇是(shì)讓他(tδ∑ā)們想用(yòng)什(shén)麽設備用(yòng)戶的(de)₽₽β♦反饋,或計(jì)劃利用(yòng)較常。這(zh♥<è)會(huì)給測試人(rén)員(yuán)什(shéγ§↓n)麽硬件(jiàn)員(yuán)工(gōng)較感興趣,讓他(t™γ×ā)們開(kāi)始基于這(zhè)些(xiē)結果的(de)評價理("Ωlǐ)念。這(zhè)将有(yǒu)助于排除一(yī)些(x§ ¶iē)設備,将不(bù)會(huì)被使用>£>&(yòng),并給予更多(duō)的(de)時(shí)間(jiān)來(lá®≠≈i)分(fēn)析應用(yòng)程序的(de)平台上(shànΩ≠g),在那(nà)裡(lǐ)他(tā)們将尋求較。
使用(yòng)基本的(de)
雖然 新設備的(de)數(shù)量現(xiàn)在是(shì)可(kě)利$用(yòng)的(de),這(zhè)并不(bù)意味著(zhe)傳統☆§的(de)測試方法已經不(bù)再重要(yào)。事(shì)←®實上(shàng),安全情報(bào)來(lái)源戴安娜Kelley指出♣↕≤£,物(wù)聯網安全合理(lǐ)的(de)保δ'<障包括代碼審查,脆弱性和(hé)滲透測試,安全體(¶< πtǐ)系評估和(hé)其他(tā)審計(jì)通(tōng)常×✘用(yòng)在軟件(jiàn)開(kāi)發過程中。這(zhè)種♠≠心态表明(míng),隻是(shì)因為(wèi)數(shù)量的(☆©Ωde)設備的(de)使用(yòng)的(de)增加,并不(bù)能(néng✔₹δπ)從(cóng)根本上(shàng)改變QA的(de)工(gōng)作(zδ§σ→uò)流程的(de)一(yī)切。
凱利還(hái)表示,應用(yòng)風¥→(fēng)險管理(lǐ)、測試管理(lǐ€♦•¶)工(gōng)具可(kě)能(néng)是(s←<hì)一(yī)個(gè)主要(yào)的(deε ∞★)資産組織測試時(shí),物(wù)聯網的₹∑(de)漏洞。
“不(bù)僅将一(yī)個(gè)程σΩ序幫助您保護您的(de)企業(yè)資産和(hé)客戶信息的(d♣€e)今天,它也(yě)将擴大(dà)計(jì)劃,需要(yào)創造一(₩♥φyī)個(gè)良好(hǎo)的(de)基礎,&rdq♠δβuo;Kelley指出。“
北(běi)京軟件(jiàn)開(kāi)發的(de)爆炸,你(nǐ)越早能(néng)掌握∏♥₹↑如(rú)何管理(lǐ),發展安全,更好(γ♦↕εhǎo)。”
物(wù)聯網安全測試絕對(duì)會(huì)是(s•$hì)艱難的(de),但(dàn)通(tōng)過縮小(xi •λǎo),将利用(yòng)和(hé)利用(yòng)熟¥ ₹ 悉的(de)測試設備,測試會(huì)發現(xiàn₽λ&)它更容易管理(lǐ)。