标签:#網路安全工程

共 2 篇文章

應用程式執行期保護

應用程式執行期保護()簡稱RASP,是使用來偵測网络攻击並加以阻隔的應用程式安全技術,是利用運行中軟體內部資料的安全技術。此技術和以邊界為基礎的技術(像防火墙)不同,後者只能用網路資訊來偵測並阻隔攻擊,沒有情境相關的意識。一般認為應用程式執行期保護可以監控軟體的輸入,阻隔會造成攻擊的輸入,以提昇軟體安全性,並且保護运行时系统不受意外的變更和篡改。用RASP保護的應用程式在提供執行期安全保護時,比較不會依賴像防火牆的外部裝置。若偵測到威脅…

軟體定義邊界

軟體定義邊界(software-defined perimeter)簡稱SDP,也稱為黑雲(black cloud),是一種強化電腦安全的方法。軟體定義邊界框架是由雲端安全聯盟開發,依身份控制資源的存取。在軟體定義邊界中,連通是用need-to-know模型來控制,軟體定義邊界使用零信任模型,在允許存取應用基礎措施之前,會先驗證設備狀態和身份。軟體定義邊界的應用基礎措施是有效的「黑」,這是美国国防部所使用的詞語,用來描述無法偵測的基礎措…