10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

نشانه هاي آسيب پذيري را نيز شناخت و به صورت ساختار يافته يا با الگوريتمي مشخص به دنبالآسيب پذيري ها بود.‏براي امن سازي كدهاي برنامه نيز براي هر آسيبپذيري نكات امنيتي مانند كنترل ورودي هاي كاربر ويا كنترل هاي دسترسي و مانند آن،‏ بسته به نوع آسيب پذيري،‏ وجود دارد.‏راه هاي مقابله در برخيآسيب پذيري ها باهم مشتركند؛ كه اگر اين نكته امنيتي مشترك پياده سازي گردد،‏ جلوي يك دستهاز آسيب پذيري ها گرفته مي شود.‏ همچنين بايد مسائلي را كه به اشتباه براي امن سازي استفاده ميشود،‏ شناخت و از انجام آن ها پرهيز كرد.‏ استفاده از راهكارهاي پيشگيرانه،‏ جهت دشوار نمودن راه نفوذكه باعث اخلال در دو مرحله اساسي حمله مي شود نيز قويا توصيه مي شود،‏ چرا كه شايد با اين كاربرنامه نويس بتواند سريع تر از نفوذگران آسيب پذيري ها را پيدا كرده و آن ها را برطرف كند.‏132

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!