所在位置:
首页 >
营销资讯 >
行业动态 > 误区六:具备渗透测试、门禁测试和最后一步安全便足够
误区六:具备渗透测试、门禁测试和最后一步安全便足够
时间:2022-04-18 05:48:01 | 来源:行业动态
时间:2022-04-18 05:48:01 来源:行业动态
金融服务企业往往认为,开展渗透测试就足够了。这种测试的方法简易,再加上资源匮乏问题,很多企业误以为已经在现有条件下做到了最好。
需要强调的是,AppSec必须内置。虽然渗透测试确实能在应用安全方面起到关键作用,但仅开展渗透测试是不够的。新思科技的行业经验表明,在软件中发现的所有缺陷中有50%是架构缺陷,渗透测试无法检测到这些缺陷。金融服务企业需要采用深度架构风险分析(ARA)实践或威胁建模方法来识别这些重大风险。