【发布时间】:2010-09-26 03:51:32
【问题描述】:
有人对 .NET Web 应用程序的安全审计有什么建议吗?
我对所有选项都感兴趣。我希望能够对我的应用程序进行不可知的安全风险探测。
编辑:
为了澄清,系统的设计考虑了安全性。环境的设置考虑了安全性。我想要一个独立的安全措施,而不是 - “是的,它是安全的”......让某人审计 1M+ 行代码的成本可能比开发成本更高。看起来还没有一个好的自动化/廉价方法。感谢您的建议。
审计的重点是独立验证团队实施的安全性。
顺便说一句 - 有几种自动黑客/探测工具可以探测应用程序/Web 服务器,但我有点担心它们是否是蠕虫......
【问题讨论】: