我正在設計一個應用於敏感信息(如財務數據)的多層ASP.NET Web應用程序。我應該採取什麼措施來保護我的多層ASP.NET應用程序?
我想找出所有潛在威脅應用將面臨在現實生活中,並計劃在對策相應。
一些細節:
- 該應用程序將在客戶的數據中心託管的內部和外部用戶
- 目標平臺爲Windows Server 2008 + IIS7或Windows Server 2003 + IIS6
- 目標DB是MS SQL Server 2008的
我正在設計一個應用於敏感信息(如財務數據)的多層ASP.NET Web應用程序。我應該採取什麼措施來保護我的多層ASP.NET應用程序?
我想找出所有潛在威脅應用將面臨在現實生活中,並計劃在對策相應。
一些細節:
唷!從哪裏開始......取決於你需要的「安全」。即個人博客和大型公司/政府部門的大型項目之間的差異。等等......
沒有特定的順序
微軟在保護ASP.NET應用程序的安全方面我有很好的文章。
編輯
而作爲賽剛剛發佈的答覆,(+1歸功於他)
Building Secure ASP.NET Applications: Authentication, Authorization, and Secure Communication
@Eoin Campbell:+1 – 2009-05-28 21:06:59
您可以將這些鏈接複製到您的回覆中。因此,信息在一篇文章中變得更加鞏固。 – 2009-05-28 21:09:11
這是一個非常大的(寬)的問題,也有完整的關於安全性的書籍無法回答。去邊境並拿到幾本安全書並開始閱讀。
其中一個主要的,非常真實但常常被忽視的威脅是從組織內部破壞安全。心存不滿或惡意的員工通常可以獲得更多收益,並且在違反安全性方面擁有更多訪問權限。這就是爲什麼一些公司選擇使用第三方來託管他們的數據的原因之一,儘管它看起來可能與直覺相反。 – BobbyShaftoe 2009-05-28 21:03:22