Revisione del codice di sicurezza

1

Per un'applicazione che è ospitata da una versione server legacy che non può essere riparata, una revisione periodica del codice dell'applicazione per la sicurezza potrebbe impedire potenziali vulnerabilità sfruttabili all'applicazione? È possibile che una revisione del codice di sicurezza dell'applicazione sostituisca i server non patchable? Diciamo che i codici relativi ai dati sensibili in un'applicazione. Una revisione del codice non può sostituire l'applicazione di patch o affrontare tutti gli exploit ma potrebbe mitigare alcuni rischi causati da pratiche di codifica scadenti. Se un server legacy non è patchable, un indirizzo di revisione del codice di sicurezza non dovrebbe contenere almeno alcuni exploit derivanti da pratiche di codifica scadenti?

    
posta user107327 30.08.2016 - 17:41
fonte

1 risposta

1

No

La revisione del codice di sicurezza è una buona idea, ma non protegge dal software senza patch. Ad esempio, se il tuo server utilizza Nginx, potrebbe essere stato vulnerabile in passato a CVE-2013-2028 . Non importa quale codice applicativo sia presente, poiché la vulnerabilità si trova nel server Web stesso. Il modo migliore per risolvere questa vulnerabilità è di applicare una patch al server. Ci possono essere altri modi per mitigare la vulnerabilità, ma l'applicazione delle patch è quasi sempre la soluzione migliore.

    
risposta data 30.08.2016 - 18:12
fonte

Leggi altre domande sui tag