首页
社区
课程
招聘
[原创]业务安全系列(0)、何为业务安全
发表于: 2013-7-11 21:47 1733

[原创]业务安全系列(0)、何为业务安全

2013-7-11 21:47
1733
业务安全系列(0)、何为业务安全
  要了解业务安全,首先要清楚什么是业务。业务是指业务系统通过与用户进行信息交互,为用户提供服务的能力。提供这种能力就必须有相应的基础平台、业务应用支持,这些基础平台及业务应用就构成了业务系统。如下图所示:

  业务系统通过与用户的数据交互为用户提供业务能力。业务安全直接影响到服务质量,因此业务安全是业务正常运行的基础,需要长期、持续的加强。
  举个例子:QQ的业务能力有在线聊天、视频、文件传输、qq群、qq游戏等,这些都是QQ的业务。而业务系统呢?则是指提供这些业务所需要的网络环境、服务器、数据库、应用程序等。
  综上所述,业务安全主要包括业务系统安全以及业务系统与用户数据交互所产生的业务逻辑安全两部分。如下图所示:

  目前我们关于业务安全的研究主要分三个层面:基础平台安全、业务应用安全、业务逻辑安全。在以后的章节中我们会针对每一层面进行详细阐述。
  今天就到这里,我会尽量坚持每周至少一篇。望大家多多支持与鼓励。
      QQ群:327131437(业务安全技术联盟),欢迎交流。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 6
活跃值: (1099)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
专业人士的讲解,支持
2013-7-11 21:55
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
理论要联系实际哦,期待实例分析。
业务安全、应用安全越来越热了,呵呵,是不是底层的漏洞越来越难挖了,都跑去搞应用漏洞了?
2013-7-11 22:13
0
雪    币: 124
活跃值: (429)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
期待下一篇啊
2013-7-11 22:35
0
雪    币: 1653
活跃值: (1600)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
大概最近10年windows公开的就没一个洞是能够远程溢出就搞下站的。渗透的重任全都靠web安全了。溢出利用的门槛也越来越高,玩技术的继续玩,想要见效还真就得转移重心.
2013-7-12 09:57
0
雪    币: 6
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
MS08-067 MS04-011都可以吧
不过确实是技术门槛高了
2013-7-12 10:26
0
游客
登录 | 注册 方可回帖
返回
//