قانون دهم: فعاليت هاي كاربران را لاگ و مانيتور كنيد
در حالتيكه شما كار يوزرها خويش را بررسي طراحي اپليكيشن نكنيد حتي يك brute-force بي آلايش نيز ميتواند براي هك كردن داده ها يوزرها شما توفيق آميز باشد. شما مي بايست از ابزارهايي كه در اين مورد وجود دارا هستند به كارگيري فرماييد تا منجر ارتقاء امنيت در جاوا گرديد.
در حالتي كه ميخواهيد مطمئن گرديد كه چرا رسيدگي بر عمل يوزرها اساسي ميباشد كافي ميباشد كه پكيج هاي مرتبط با TCP در نرم افزار خويش را ببينيد. شما ميتوانيد گونه هاي مختلفي از كار ها را ملاحظه كنيد كه مشتمل بر تعاملات بي آلايش يوزرها شما نيز است. بعضا از اين شغل ها به مراد جستن زخم پذيري ها اعمال ميشوند.
شما مي بايست همت هاي ناموفق براي ورود به برنامه را لاگ كرده و آنهارا مانيتور نماييد تا از سواستفاده هايي كه اين چنين اعمال ميشوند خودداري فرماييد.
تحقيق بر عمل هاي يوزرها ميتواند يكياز شايسته ترين نحوه ها براي ارتقاء امنيت نرم افزار جاوا باشد كه قطعا بايستي دقت ويژه اي به آن داشته باشيد.
برچسب: طراحي اپليكيشن در مشهد،