我正在對調試生產環境的安全漏洞和風險進行一些研究。我想獲得您的意見和有關此類環境的可能風險。關於調試生產環境的安全問題和風險
通過調試我指的不僅是檢查軟件調試器,而且各種調試技術,如測井,測試,審查代碼,特別是使用微型轉儲事後調試。我對與.NET框架相關的常見問題和問題特別感興趣。我還想知道有關錯誤管理過程的其他風險。
在以下答案,我也貼我目前的研究成果。
對於未來的研究,我發現此相關的帖子:
- What's the risk of deploying debug symbols (pdb file) in a production environment?
- Good processes for debugging production environment? Copying data to Dev?
- Which are the dangers of remote debugging?