主页 / OWASP2016年第一期 软件测试&安全测试高峰论坛 / 议题列表
论经验和思维
- 作者: 管书清@金阳光测试
- 收录:
- 简介:
#经验的概念 #思维的概念 # 思维种类 # 思维过程 # 经验思维 # 人体的两套系统 # 突破经验思维的局限 - 保持好奇心。 - 接受对立的思想,多和你认为思维和你与众不同的人交流,并尝试将多个理论联系起来 - 多从宏观角度去分析问题。 - 平时养成仔细观察的习惯,多想一想为什么,将在生活中容易被忽略的东西拿来思考,培养对事物的感觉。 - 敢于想象,尽量不要受他人思维的
软件安全的重要性以及如何快速实现SDLC
- 作者: 徐瑞祝
- 收录:
- 简介:
# 软件安全定义 > 软件安全既应用安全是对预期保证受保护的信息和系统的机密性、完整性和可用性的应用程序功能的设计与实现。 > 软件的安全问题是由于不好的代码实现造成的。 #软件安全的重要性 #软件安全的现状 #S-SDLC安全软件开发生命周期介绍 #轻量级S-SDLC探讨 # 安全设计需求 • 输入验证 •身份认证 •授权 •配置管理 •敏感数据 •
移动APP安全测试及监管
- 作者: 胡欣@SecAppLab
- 收录:
- 简介:
#移动互联网终端和用户迅速增加 #移动互联网应用爆炸式增长 #非官方应用商店处于无序状态 #Android应用商店应用程序数量巨大 #移动应用漏洞的案例 - 数据验证问题导致客户端注入 - 代码验证问题导致代码执行 - 数据验证问题导致服务端注入 - 登录认证问题导致非法访问 - 组建暴露导致能力泄露 - 旁路数据泄露 - 密码学算法使用不当 # 移动