【发布时间】:2011-08-28 18:01:10
【问题描述】:
我正在为我托管的一个应用程序编写威胁模型文档。它是一个 Apache 网站,允许用户登录,通过添加一些最畅销的产品等来创建他们的小部件。有人可以给我指点关于如何开始?
前端使用javascript + perl,后端是cpp。我们确实接受来自用户的敏感信息,例如他的姓名、SSN 等,并且我们会存储会话 ID
- 有哪些方法可以识别应用程序中的安全漏洞?我应该如何开始?
- 哪些区域应该成为文档的一部分?
- 我应该了解哪些威胁(如 DoS 等)?
【问题讨论】:
标签: javascript perl apache threat-model