技術(shù)編號(hào):40384939
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒(méi)有賬戶(hù)請(qǐng)點(diǎn) 注 冊(cè) ,登陸完成后,請(qǐng)刷新本頁(yè)查看技術(shù)詳細(xì)信息。本發(fā)明涉及信息安全,尤其涉及一種業(yè)務(wù)邏輯漏洞檢測(cè)方法及裝置。背景技術(shù)、隨著信息技術(shù)的快速發(fā)展,軟件系統(tǒng)日益復(fù)雜,應(yīng)用的版本迭代不斷加快。在這種快速發(fā)展的背景下,開(kāi)發(fā)人員的開(kāi)發(fā)水平參差不齊,設(shè)計(jì)開(kāi)發(fā)過(guò)程中可能對(duì)業(yè)務(wù)存在的安全問(wèn)題考慮不周,導(dǎo)致常見(jiàn)的業(yè)務(wù)邏輯漏洞,如水平越權(quán)、垂直越權(quán)和未授權(quán)訪(fǎng)問(wèn)等問(wèn)題頻繁出現(xiàn)。、目前,業(yè)務(wù)邏輯漏洞的檢測(cè)手段主要有兩種:一是在源代碼檢測(cè)階段,通過(guò)靜態(tài)代碼分析(sast)等工具檢測(cè)源代碼是否存在業(yè)務(wù)邏輯漏洞;二是在系統(tǒng)上線(xiàn)前或運(yùn)維中,通過(guò)滲透測(cè)試等手段發(fā)現(xiàn)存在的業(yè)務(wù)...
注意:該技術(shù)已申請(qǐng)專(zhuān)利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專(zhuān)利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專(zhuān)利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類(lèi)技術(shù)沒(méi)有源代碼,用于學(xué)習(xí)研究技術(shù)思路。