【发布时间】:2020-02-18 12:44:21
【问题描述】:
在我们公司,我们必须处理大量用户上传的内容,例如图片和视频。现在我想知道:你们如何在安全方面“处理”?图像是否可能包含恶意内容?当然,还有“不想要的”像素,比如色情或其他东西。但这不是我现在的意思。我的意思是在解码时“破坏”机器的图像等。我已经看到了这个:How can a virus exist in an image。
基本上我打算这样做:
- 创建 DMZ
- 将资产存储在位于 DMZ 内的存储桶(我们在这里使用 GCP)中
- 然后对文件应用“恶意代码”检测
- 如果结果没问题...然后将资产移至“真实”环境(非 dmz)
现在是第 3 部分...我可以在这里做什么?
应用病毒扫描程序 没问题,这里有很多选择。方法简单,病毒被捕获的机会很大。
进行 mime 类型检测 根据前几个字节,我进行了 MIME 类型检测。例如,如果有人向我们发送了“image.jpg”,但实际上它是一个可执行文件,那么我们会检测到这一点。正确的?这足够安全吗?我在想this package。
还有什么??? 现在……我还能做什么?其他大公司如何做到这一点?我并不是真的在寻找编排等方面的答案。我知道如何使用 DMZ,将它们与一些 pubsub 主题链接在一起等。我纯粹对应用哪些技术真正发现这一点感兴趣传入的资产是“安全的”。
【问题讨论】:
-
这个包看起来不错,并不是说它在谷歌搜索之上,它看起来做得很好并且有很多贡献者。
标签: security assets mime-types input-sanitization