WAS简介

来源:互联网 发布:软件测试培训教材 编辑:程序博客网 时间:2024/04/28 00:32

WAS是业界领先的安全专家服务,是一项针对web应用程序的安全服务,是基于应用系统整体架构的特性和其个性化得需求来提供有针对性的安全解决方案,通过来自一线的经验变成用户所需要的安全服务,从而保障web应用程序的安全,有效减少用户单位由于安全问题引起的不可估量的损失。

  WAS的内容主要包括:

1.web程序全面代码分析,查找脚本后门。

2.web应用代码黑白盒测试,分析代码存在的安全缺陷。

3.针对存在的脚本后门,安全缺陷,制定合理有效的修补方案并予以实施。

4.web应用程序目录CAL权限更改,重新设置IIS等服务器配置,使安全性提高。

5.针对Mssql,MYSQL等数据库的运行特点,防止利用SQL提升权限。

6.更改服务上部分应用程序,增加系统隐蔽性和安全性。

7.合理配置网络数据库服务器,防止非法获取数据内容。

8.查看系统日志,了解系统以前运行情况。全面检查系统,防止之前有人入侵留下后门。

 

WAS的具体体现

代码审计

通过对应用程序的代码进行黑/白盒测试,定位程序脆弱点即漏洞所在根据漏洞对代码修复,清查恶意代码。

WEB应用程序代码发生功能变更等正常操作,及时对变更的代码进行安全审计,以保证整体代码的统一安全性。

服务器安全配置

服务器的安全配置包括访问权限、ACL规则的设置,对数据库进行完全配置删除不必要的存储过程。

关闭不需要的网络协议、默认共享。对磁盘目录设置相应的访问权限。部分第三方软件的漏洞。

防篡改软件安装

在确定系统安全、代码安全的情况下安装好AQPreventionTamper防篡改软件以确保web系统运行稳定。

以上内容为WAS的具体诠释。

原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 车载手机支架吸盘坏了怎么办 假牙的吸盘坏了怎么办 燃气费用一直未交怎么办 凌度gps模块无法定位怎么办? 放疗定位线掉了怎么办 被网络平台骗了怎么办 手机重力传感器坏了怎么办 锤子手机重力传感器坏了怎么办 平板电脑没有开关键怎么办 手机重力感应器坏了怎么办 苹果手机重力感应器坏了怎么办 苹果手机陀螺仪坏了怎么办 狗狗的爪子肿了怎么办 压缩文件之后显示拒绝访问怎么办 压缩文件解压后全散开了怎么办 dnf助手改名字用完了怎么办 缅甸 佤邦 办中国护照 怎么办? 电脑玩游戏网络延迟大怎么办 qq好友空间锁了怎么办 卡盟进货额不足怎么办 被朋友骗了钱怎么办 联通在学校网差怎么办 前夫把我微信拉黑 孩子的事怎么办 微信好友验证疑似被盗怎么办 我的世界被banip怎么办 dnf深渊宝珠出了怎么办 吞噬魔4个球吃了怎么办 dnf没有支援兵了怎么办 家里没通天然气怎么办 苹果6p16g不够用怎么办 魅蓝手机内存不够用怎么办 3dmax灯光全黑怎么办 高压15o低压1oo怎么办 源码一位乘法中c怎么办 怀孕搬了重东西怎么办 深蹲力量不涨怎么办 ps4连接显示器分辨率低怎么办 大疆失去链接后怎么办 脑袋被锤了几拳怎么办 华为手机变板砖怎么办 电脑网页打开很慢怎么办