自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Adobe強(qiáng)調(diào)安全軟件開發(fā)生命周期

安全
現(xiàn)在Adobe公司越來越頻繁地遭受零日攻擊威脅。Adobe系統(tǒng)公司強(qiáng)調(diào)用安全軟件開發(fā)生命周期來解決這個(gè)問題。

Adobe系統(tǒng)公司(Adobe Reader和Flash Player制造商)產(chǎn)品安全和隱私高級(jí)主管Brad Arkin加入該公司不到兩年,在這段時(shí)間里,Adobe沒有遇到過零日攻擊事件。不幸的是,現(xiàn)在該公司越來越頻繁地遭受這種威脅。Arkin說,要用安全軟件開發(fā)生命周期來解決這個(gè)問題。

本月初,Adobe公司修復(fù)了Flash中的零日漏洞。而幾月前,Adobe才剛剛發(fā)布了緊急安全更新,修復(fù)其Reader和Acrobat應(yīng)用程序的關(guān)鍵漏洞。

他說:“肯定有許多壞家伙靠攻擊軟件謀生。他們之前攻擊微軟,現(xiàn)在他們開始攻擊Adobe。我們現(xiàn)在肯定是他們的重點(diǎn)攻擊對(duì)象?!?/P>

上周,在關(guān)于保護(hù)軟件安全的(ISC)2會(huì)議上,Arkin談到了Adobe的安全挑戰(zhàn)和該公司的安全產(chǎn)品生命周期(SPLC)。

Arkin說,Adobe產(chǎn)品(如閱讀器)被廣泛使用、功能豐富、與許多平臺(tái)兼容,這使它成為罪犯的主要攻擊目標(biāo)。

Adobe的SPLC,其中包括每件產(chǎn)品的80-point安全計(jì)劃、安全培訓(xùn)和工程師認(rèn)證,以及基于公司培訓(xùn)計(jì)劃的安全文化。該公司在2009年初推出四級(jí)培訓(xùn)方案,首先是電腦培訓(xùn),但要達(dá)到第三級(jí)(“棕帶”級(jí))工程師必須創(chuàng)建一個(gè)項(xiàng)目,并用6個(gè)月的時(shí)間完成它,而第四級(jí)( “黑帶”級(jí))則要求協(xié)調(diào)棕帶級(jí)項(xiàng)目。

Arkin說Adobe在其安全軟件開發(fā)生命周期中使用許多靜態(tài)和動(dòng)態(tài)分析工具,并且模糊測(cè)試非常有用。我們的目標(biāo)是通過建立安全代碼,提前找到漏洞,但審查舊代碼也很重要,因?yàn)橥{總在不斷變化。

基于云的應(yīng)用安全服務(wù)提供商Veracode公司的首席執(zhí)行官M(fèi)att Moynahan表示,Adobe、微軟和賽門鐵克所面臨的挑戰(zhàn)——還有其他廣泛部署的軟件供應(yīng)商——是產(chǎn)品是在幾年前發(fā)布的,即在面臨現(xiàn)在的威脅攻擊之前,所以無法預(yù)料這些威脅。而且他們還要處理多種平臺(tái)和不能進(jìn)行定期更新的環(huán)境。

【編輯推薦】

  1. Adobe發(fā)布補(bǔ)丁修復(fù)下載管理器中安全漏洞
  2. Adobe發(fā)布嚴(yán)重漏洞補(bǔ)丁計(jì)劃
責(zé)任編輯:許鳳麗 來源: TechTarget中國(guó)
相關(guān)推薦

2022-05-20 10:41:22

SDLC開發(fā)模型

2009-08-12 18:39:01

軟件開發(fā)的生命周期

2010-07-06 15:30:12

RationalJazz

2021-12-14 09:00:00

IT開發(fā)運(yùn)營(yíng)

2015-06-02 13:31:55

PaaS云應(yīng)用程序軟件開發(fā)

2023-10-07 00:05:07

2023-10-05 06:01:28

2011-11-24 21:25:23

ibmdw

2023-08-07 01:23:41

2022-04-19 07:20:24

軟件開發(fā)安全生命周期SSDLC應(yīng)用安全

2022-04-25 08:00:00

工具開發(fā)技術(shù)團(tuán)隊(duì)

2022-01-04 08:00:29

QA周期軟件

2010-07-06 14:31:39

RationalJazz

2023-10-23 08:05:42

2013-07-29 05:11:38

iOS開發(fā)iOS開發(fā)學(xué)習(xí)類的'生命周期'

2015-07-08 16:28:23

weak生命周期

2010-12-03 12:22:02

局域網(wǎng)文檔文檔安全數(shù)據(jù)保護(hù)

2009-05-21 09:12:41

Java開發(fā)平臺(tái)生命周期管理

2010-05-17 22:06:41

數(shù)據(jù)安全電子文檔鼎普科技

2012-12-04 10:02:03

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)