国产91欧美在线视频-9 9久久精品无免国产免费-一脱二摸三亲四捅-乱子伦一区二区-大胆亚洲人体视频-欧美日本中文一区二区

你好,游客 登錄
背景:
閱讀新聞

安全行為分析對于DevOps的好處

[日期:2019-10-11] 來源:企業網D1Net  作者: [字體: ]

TrueFort公司采用的以應用程序為中心的安全監控方法將為企業的開發、安全、運營團隊創建實時反饋循環。

云原生架構、持續集成和持續交付(CI/CD)、DevOps和站點可靠性工程(SRE)等實踐使企業能夠創新并加速軟件產品的交付。但是,它們也顛覆了傳統的軟件開發和維護生命周期(SDLC),并極大地改變了企業為成功保護應用程序和業務服務所需要做的事情。
 
為了幫助組織確保應用程序的安全交付,TrueFort公司開發了一種稱為“應用程序安全行為分析(ASBA)”的云計算工作負載保護和監視方法。應用程序安全行為分析(ASBA)基于三個關鍵組件:實時應用程序行為分析,持續集成和持續交付(CI/CD)安全監視,以及運行時保護。
 
實時應用程序的行為分析
 
業務應用程序通常可以通過其行為和與其他實體的關系的組合來表征。
 
例如,典型的零售電子商務應用程序包括使用已知API調用的服務之間的通信,這些API調用來自客戶所在的時區以及與那些時區關聯的網絡。Web服務器、負載平衡器、緩存、文檔存儲和數據庫之間也存在同步互動。
 
乍一看,企業資源計劃(ERP)系統可能看起來像一個電子商務應用程序。它可能具有相互關聯的Web、應用程序和數據庫服務器的行為,這些服務器也具有相關的行為,例如增加的數據庫活動與增加的應用程序服務器活動鏈接。但是與電子商務不同的是,企業資源計劃(ERP)通常僅由LAN上的用戶訪問,其特點是比較繁忙,只有服務器端的時段與月度報告周期和批處理相關。
 
懷有惡意的內部人員和外部攻擊者通常不知道或不在乎這些行為上的細微差別和威脅,他們認為一旦突破了企業安全邊界,他們所做的任何事情就會被忽略。然而,他們的行業真的經常被忽視。
 
TrueFort平臺通過全面剖析業務應用程序的行為以建立“正常”活動的基準模型,識別出異常和潛在威脅,從而縮小這一差距。為此,TrueFort平臺將會監視每個工作負載上的數百個參數,其中包括它們的關系、依賴關系、流程以及時間波動,并將這些數據與來自其他工作負載的數據關聯起來。
 
捕獲的示例包括網絡連接、進程詳細信息、服務帳戶、虛擬機/服務器/容器上已安裝的文件系統,以及它們與其他基礎設施和應用程序層以及上游和下游應用程序的關系。
 
基于這種全面的可見性和已建立的正常基準,應用程序安全行為分析(ASBA)可以發現重要異常情況,例如在前端應用程序服務器處于空閑狀態時,數據庫異常繁忙(例如Equifax公司在數據泄露期間發生的情況)。與正常基準的偏離可能表示惡意的內部人員或外部威脅參與者從異常位置和異常時間獲取了對網絡的訪問權限。應用程序安全行為分析(ASBA)實時檢測此類事件,以便快速響應、調查以及自動修復。
 
安全開發生命周期(SDLC)和持續集成和持續交付(CI/CD)安全監控
 
正在進行數字化轉型的組織采用了新的開發方法。在這個過程中,他們往往發現自己面臨新的風險,并打開了新的攻擊面。
 
首先,持續集成和持續交付(CI/CD)工具鏈已成為一個攻擊面。持續集成和持續交付(CI/CD)可以訪問企業的IP(代碼、數據、配置、憑據),并且沒有專用的安全包裝程序,但是必須保護它不受內部威脅、外部攻擊者和進程泄漏的影響。
 
盡管像Jenkins和Spinnaker這樣的持續集成(CI)工具非常有價值,并且通常用于自動化開發,其中包括工作流、質量門、升級、缺陷跟蹤等,但此處的失敗或受到攻擊有可能對企業造成災難性破壞。
 
例如,代碼推送、升級和恢復越來越自動化,其恢復時間以分鐘或秒為單位。惡意內部人員或外部人員對持續集成(CI)工具鏈的破壞可能會無限期地中斷軟件構建活動,也可能阻止恢復失敗的服務。
 
在損害擴散之前,應用程序安全行為分析(ASBA)可以進行分析、檢測、警告,并減輕工具鏈及其交付的業務流程中的危害。具體來說,應用程序安全行為分析(ASBA)可以監視多個元素,其中包括訪問源代碼存儲庫的人員或內容、從Nexus提取的人員、對Jenkins工作流所做的更改等等。應用程序安全行為分析(ASBA)還可以提供取證數據,并最終阻止未經授權的活動。
 
其次,在開發過程中使用第三方代碼會帶來安全風險,特別是隨著開源組件使用的增加。當這些構件和復雜的漏洞與掃描程序發現可利用的漏洞的相對無效相結合時,安全風險將會顯著增加。
 
TrueFort平臺及其應用程序安全行為分析(ASBA)方法可通過檢測行為異常來提供針對運行時應用程序保護的最后一道防線,并確保檢測行為異常與執行攻擊的方法無關,無論是第三方或自定義代碼中的漏洞還是其他原因。
 
第三,雖然產品團隊通常采用測試驅動開發(TDD)使軟件測試實現自動化,但很少有產品具有足夠的安全驗證。這包括評估工件(容器、WAR文件等)、代碼和API的實現,以確保在將其發布之前它們是安全的。盡管代碼質量和代碼分析可能會帶來安全性,但不能將其視為一個包羅萬象的東西。
 
應用程序安全行為分析(ASBA)可以提供關鍵的反饋循環,以增強驗證階段的防御能力。
 
例如,在2019年7月8日,Ruby庫強密碼中報告了一個零日漏洞。這個零日漏洞在數據庫中沒有被識別,因此沒有這些漏洞源的靜態和動態代碼分析工具不太可能檢測到問題。防火墻也受到同樣的限制。也就是說,防火墻通過阻止已知威脅而不是零日攻擊來保護外圍并防止數據泄漏。
 
相比之下,應用程序安全行為分析(ASBA)會在POST活動中檢測到異常統一資源定位系統(URL),并向其發出警報,該URL只在數據庫遭到破壞后才發生。在此示例中,應用程序安全行為分析(ASBA)通過降低風險、影響和可能性來增加驗證階段的實力和深度。
 
測試階段(UAT、負載、A:B)也是開始使用應用程序安全行為分析(ASBA)剖析正常行為的理想階段,因為應用程序在構建后便立即起作用。通過觀察用戶接受、壓力測試等過程中的行為,可以構建安全策略來檢測、預防和保護。例如,諸如Chaos Monkey之類的工作負載模擬和彈性工具會生成流量和有價值的數據集,可用于通知站點可靠性工程(SRE)、開發事件響應流程,實施微細分策略以及使響應工作流程自動化。
 
運行時進行保護
 
在理想情況下,已部署的應用程序將吸取在開發和測試過程中的所有安全經驗。這似乎顯而易見,但往往被部分或完全忽視。
 
在Devops圈子中經常聽到“我們在生產中測試”這句話。實際上這是可行的,因為部署架構、操作、規模和生產中的其他因素是唯一的。而且,A:B測試以及Canary測試、部署和操作使這種獨特性更加復雜,所有這些產生了不同的用例。
 
應用程序安全行為分析(ASBA)通過在反饋回路中提供見解來幫助優化站點可靠性工程,實現服務水平目標,從而彌補測試與部署之間的鴻溝。
 
與傳統的應用程序性能管理(APM)或日志分析解決方案不同,應用程序安全行為分析的實時警報和取證審核功能可以提供可行的答案,并消除查詢非結構化數據的線索的需要。這樣,應用程序安全行為分析(ASBA)可以在整個安全開發生命周期(SDLC)中以及部署和運行應用程序時提供對威脅的可見性。




收藏 推薦 打印 | 錄入:admin | 閱讀:
相關新聞      
本文評論   查看全部評論 (0)
表情: 表情 姓名: 字數
點評:
       
評論聲明
  • 尊重網上道德,遵守中華人民共和國的各項有關法律法規
  • 承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
  • 本站管理人員有權保留或刪除其管轄留言中的任意內容
  • 本站有權在網站內轉載或引用您的評論
  • 參與本評論即表明您已經閱讀并接受上述條款
-->
AK福利利电影在线看视频| 播放少妇的奶头出奶水的毛片| ASIAN日本裸体PICS| 宝贝这么湿想要吗| 国产成人精品视频ⅤA秋霞影院| 国产精品一国产精品一K频道| 国色天香一卡2卡3卡4卡| 久久AV无码AV高潮AV| 蜜桃AV噜噜一区二区三区| 欧美黑人XXXXXⅩ| 少妇精品久久久一区二区| 亚洲AⅤ永久无码精品三区在线| 亚洲色精品一区二区三区 | 国产未成女YOUNV仙踪林| 全部免费特黄特色大片| 色欲国产精品一区成人精品| 小洞饿了想吃大香肠| 一本加勒比HEZYO无码专区| JαPαηeseHD熟女熟妇伦| 国产成人精品综合在线观看 | 亚洲成人片在线观看| 中文字幕人成人乱码亚洲影| 大香伊蕉在人线国产最新75| 国产影片AV级毛片特别刺激| 美女被强奸到高潮在线| 日韩中文无码有码免费视频| 亚洲AV中文无码乱人伦下载| 。国产精品麻豆成人AV网| 亚洲国产婷婷香蕉久久久久久| 欲求不满邻居的爆乳在线播放| 宝贝小嫩嫩好紧好爽H在线视频| 国产日产欧产精品精品AI| 老太太BGMBGMBGM11| 久久无码无码久久综合综合 | 国产在线成人一区二区三区| 蜜臀久久久久精品久久久| 舌L子伦熟妇ΑV| 亚洲综合熟女久久久40P| 成年女人18级毛片毛片免费| 极品少妇被猛的白浆直喷白浆| 欧美顶级METART裸体全部自慰 | 日产亚洲一区二区三区| 亚洲国产精品久久精品成人网站| JAPANESE娇小侵犯| 黑人狂桶女人高潮嗷嗷叫小说| 欧美肥肥婆另类XXXX000| 西西GOGO大胆啪啪艺术| 中文字幕一区二区三区久久网站| 国产精品99久久免费观看| 蜜臀少妇人妻在线| 无套内谢孕妇毛片免费看| 5566好久不见MP3免费下载| 国产免费无码一区二区三区| 免费专区SM美脚践踏调教视频| 午夜理论片YY44880影院| 99久9在线 | 免费| 国精产品一区二区三区| 人妻丰满熟妇av无码久久洗澡| 亚洲精品成AV人片天堂无码| 粗大的内捧猛烈进出小视频| 久久久99精品成人片中文字幕| 色欲色AV免费观看| 在线播放免费人成毛片乱码| 国产精华液一区二区区别| 妺妺窝人体色WWW在线小说| 亚洲AⅤ天堂AV天堂无码| XXXAV久久久久久久久久久| 久久精品久久精品中文字幕| 天天AV天天翘天天综合网色鬼| 5566好久不见MP3免费下载| 和朋友换娶妻一起换着高清| 日韩精品无码中文字幕第一区 | 男同桌上课用手指进去了好爽| 亚洲AV无码片VR一区二区三区| 成人免费A级毛片无码片在线播放 成人免费A级毛片无码片2022 | 波多野结衣AV高清中文| 久久水蜜桃网国产欧美H版护士| 无码久久一区二区| 伴郎粗大的内捧猛烈进出| 看黄A大片爽爽影院免费无码| 亚洲 欧美 综合 另类 中字| 成熟丰满女人丰满妇女aⅴ| 免费观看亚洲人成网站| 亚洲精品蜜桃久久久久久| 国产成人精品一区二区视频| 漂亮人妻偷人精品视频| 用力挺进她的花苞| 精品国产AⅤ一区二区三区V视界 | 中国熟妇人妻XXXXXHD| 黑人巨大AV无码专区| 他把胸罩撕了捏胸吃奶| A级毛片免费全部播放| 看全色黄大色大片免费久久| 亚洲精品无码久久久久秋霞 | 无码字幕AV一区二区三区| 成人爽A毛片免费网站| 欧美精品xxxxx| 又大又长粗又爽又黄少妇毛片| 娇妻出轨哀求高潮喷水| 性XXXX视频播放免费| 国产SUV精品一区二区四区三区 | 毛豆日产精品卡2卡3卡4卡免费| 亚洲精品国偷自产在线99正片| 国产无套乱子伦精彩是白视频| 十八禁羞羞视频爽爽爽| 被黑人猛男强伦姧人妻完整版| 男吃奶玩乳尖高潮视频午夜| 一区二区操逼视频| 久久精品国产99精品最新| 亚洲精品人成无码中文毛片| 国产午夜激无码AV毛片| 无码毛片内射白浆视频| 国产成人AV一区二区三区在线观 | 欧美成人AⅤ高清免费观看| 在线观看国产成人AⅤ天堂| 久久久无码精品午夜| 亚洲中文字幕无码一区二区三区| 精品人妻潮喷久久久又裸又黄 | 玩弄美艳馊子高潮秀色可贪| 国产CHINESEHDXXXX宾馆TUBE | 中国VODAFONE粗暴| 两根硕大一起挤进小紧H共妻| 野花新免费高清完整在线观看 | 精产国品一二三产品区别在哪里| 亚洲AV无码成人精品区在线欢看 | 亚洲VA久久久噜噜噜久久| 国内精品久久久久久久久电影网| 亚洲AV激情无码专区在线下载 | 亚洲一线产区二线产区分布图片 | 人妻在厨房被侮辱高清版| 锕锕锕锕锕锕锕锕好疼小视频软件 | 西方最大但人文艺术| 国产精品国产三级国产专I| 无码人妻出轨与黑人中文字幕 | 亚洲AV中文AⅤ无码AV接吻 | 亚洲精品无码AV专区最新| 精品日产一区二区三区| 野花高清视频免费观看完整版中文 | 久久久久久精品免费免费软件 | 亚洲欧美综合区丁香五月小说 | 一区二区三区av在线| 免费无码成人AV片在线在线播放| 99RE6在线视频精品免费| 人妻无码一区二区三区蜜桃| 大又大粗又爽又黄少妇毛片| 天天躁狠狠躁狠狠躁性色AV| 国产一卡2卡3卡4卡无卡国色| 亚洲精品无码AV专区最新 | 处破痛哭A√18成年片免| 婷婷色香五月综合激激情| 国产欧美日韩专区发布| 亚洲精品无码久久久久SM| 两女女百合互慰AV赤裸无遮挡| BBW与WB和老妇女| 色欲老女人人妻综合网| 国产真人无码作爱免费视频| 亚洲中文字幕日产无码成人片| 女女互揉吃奶揉到高潮视频| 成人无码AⅤ久久精品国产传媒| 我的真實亂倫故事| 精品少妇一区二区| 7777精品伊人久久久大香线蕉| 日韩欧美亚洲每日更新在线| 国产偷久久久精品专区| 一本久道综合在线中文无码| 强开小娟嫩苞又嫩又紧| 国产精品电影久久久久电影网| 亚洲丰满性熟妇ⅩXXOOO太阳| 美女高潮无遮挡喷水视频| 成 人 网 站国产免费观看| 小妖精好爽H快穿共妻| 久久亚洲精品成人无码| 芭乐小猪幸福宝丝瓜草莓官网| 精品人妻少妇一区二区三区在线| 中文字幕AV无码不卡免费| 日韩久久久久久中文人妻| 国精产品一二三四线| 中文无码不卡中文字幕| 色综合久久久久无码专区| 精品久久久噜噜噜久久久| 99久久国语露脸精品国产| 婷婷成人小说综合专区| 久久久久亚洲AV成人网 | 亚洲中文字幕精品久久| 人人澡人人妻人人爽人人蜜桃麻豆| 国产精品亚洲专区无码蜜芽 | 亚洲国产精品一区第二页| 欧美极品在线观看| 国产午夜毛片V一区二区三区 | 国产精品久久777777| 再深点灬舒服灬太大了添A| 少妇BBB搡BBBB搡BBBB| 久久A级毛片免费观看| 宝贝你的奶好大我想吃| 亚洲大尺度专区无码| 欧美乱熟妇XXXX白浆| 国产在线无码免费网站永久| JAPAN丰满少妇VIDEOS| 亚洲AV午夜成人片精品电影| 漂亮人妻熟睡中被公侵犯中文版|