安全架构设计:系统的“护城河“
【775】安全架构设计:系统的"护城河"
想象你要建一座城堡。
没有防御:
- 敌人随便进来
- 财宝被偷走
- 信息泄露
有防御:
- 护城河
- 城墙
- 守卫
- 巡逻
安全架构就是这样——让系统在各种攻击下依然安全。
一、安全威胁分析
1. 常见威胁
OWASP Top 10: 1. 注入(SQL注入、XSS) 2. 认证失效 3. 敏感信息泄露 4. XML外部实体(XXE) 5. 访问控制失效 6. 安全配置错误 7. 跨站请求伪造(CSRF) 8. 跨域脚本(XSS) 9. 使用有漏洞的组件 10. 日志监控不足2. 威胁建模
┌─────────────────────────────────────────────────┐ │ 威胁建模 │ │ │ │ STRIDE模型: