網路安全學習中,原始碼審計有哪些分類?

老男孩Linux發表於2020-12-15

  網路安全學習中,原始碼審計是較為重要的一項。程式碼審計是一種以發現程式錯誤,安全漏洞和違反程式規範為目標的原始碼分析。軟體程式碼審計是對程式設計專案中原始碼的全面分析,旨在發現錯誤,安全漏洞或違反程式設計約定。網路安全越來越重要,學習網路安全技術的人也越來越多。那麼網路安全學習中,原始碼審計有哪些分類?審計方法有什麼?

  原始碼審計分為白盒、黑盒、灰盒

  白盒:擁有原始碼進行審計

  黑盒:不知道原始碼的情況下進行滲透審計

  灰盒:介於黑盒與白盒之間

  審計方法總結

  主要程式碼審計方法是跟蹤使用者輸入資料和敏感函式引數回溯:

  跟蹤使用者的輸入資料,判斷資料進入的每一個程式碼邏輯是否有可利用的點,此處的程式碼邏輯可以是一個函式,或者是條小小的條件判斷語句。

  敏感函式引數回溯,根據敏感函式,逆向追蹤引數傳遞的過程。這個方法是最高效,最常用的方法。大多數漏洞的產生是因為函式的使用不當導致的,只要找到這些函式,就能夠快速挖掘想要的漏洞。

  以上便是分享的“原始碼審計有哪些分類?審計方法有什麼?”的相關內容。網路安全技術的重要性逐漸體現,學習網路安全的人們也越來越多。如果你也想學網路安全技術,那就趕緊開始吧。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952968/viewspace-2742387/,如需轉載,請註明出處,否則將追究法律責任。

相關文章