淺談中間件漏洞與防禦

中間件漏洞能夠說是最容易被web管理員忽視的漏洞,緣由很簡單,由於這並非應用程序代碼上存在的漏洞,而是屬於一種應用部署環境的配置不當或者使用不當形成的。那麼從實際狀況來看,預防這種漏洞最大的難點,在於中間件安全該由誰負責?     咱們在處理應急響應事件時常常遇到這麼一種狀況,客戶網站代碼是外包的,也就是第三方公司負責開發,而部署多是由客戶內部運維人員負責。暫不說他們對於中間件安全的重視程度與瞭解
相關文章
相關標籤/搜索