作为练习,请考虑以下事项:
如果您必须部署现成的 Web 应用程序,而您不确定供应商的安全编码实践,那么哪些技术或技术值得应用或部署以提供某种保护?
假设如下:
- 您无权访问源代码或无法轻易影响更改。
- 您没有资源、资金或技能来对单个应用程序进行渗透测试或漏洞评估,但可能有资金用于可用于一系列 Web 应用程序的保护技术。
- 您无权否决应用程序的部署。
更新:想想 SysAdmin 而不是 InfoSec 专业人士,那是您对安全性有一些了解,但这不是您的主要工作。
在没有安全团队的情况下,应该在系统管理员级别考虑哪些方法、技术或技术可以帮助他们晚上睡得更好?