当前位置:首页 > 报告详情

代码审计与金融行业的碰撞-董弘琛(29页).pdf

上传人: 云闲 编号:91554 2021-01-01 29页 1.87MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了网络安全专家董弘琛,他在金融行业拥有丰富的安全服务经验,擅长渗透测试、代码审计和脚本开发等技能。文章阐述了代码审计的定义、目的和流程,指出代码审计是检查源代码中的安全缺陷,通过自动化工具或人工审查的方式,发现潜在的安全漏洞,并提供修复方案。同时,文章还讨论了金融行业的安全背景、风险和漏洞,如SQL注入、跨站脚本、命令注入等,以及如何避免这些风险。最后,文章强调了将代码安全融入系统整个安全生命周期的重要性,并引用了《金融行业网络安全白皮书》中的数据,指出IT投入占比与网络安全领域投入占比的重要性。
"代码审计如何发现网络安全风险?" "金融行业如何应对开源组件的安全隐患?" "代码安全如何融入系统安全生命周期?"
客服
商务合作
小程序
服务号
折叠