iT邦幫忙

DAY 24
4

IT人的隨手筆記系列 第 24

資訊安全筆記(二四)

  • 分享至 

  • xImage
  •  

一些資訊安全筆記
架設一個安全網站的注意事項:
1.針對網站資料存取可使用虛擬鍵盤、安全圖章(Sign-in Seal)及網頁存取逾時機制等
2.過濾機制應該使用白名單而非黑名單的概念
3.其他一些異常狀態之處理也要納入設計考量
4.嚴格控管使用者與網站之間的出入,確認只給予必要而剛好的權限
5.保持系統的單純性
6.選擇可信賴的模組,並充分再利用
7.採用加密方式傳輸敏感資料,並使用單向編碼方式儲存密碼資料。網站資料資料傳輸常見的有:SSL/TLS傳輸加密技術


上一篇
資訊安全筆記(二三)
下一篇
資訊安全筆記(二五)
系列文
IT人的隨手筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言