开发者网络安全基础(IIS、SQL、RDP等)

3
不确定是否有人听过Hanselminutes 134和135集,但在第135集结束时,Scott Hanselman提供了很多关于如何为Web应用程序设置基线安全环境的建议。作为开发人员,我大部分时间都专注于开发应用程序,而不是项目中的网络方面,但作为一家初创公司,这仍然是一个重要组成部分,没有安全顾问,如何实现并正确设置与Scott具有相同主题知识的知识?
我想我正在寻找一些有关该主题的阅读材料(书籍、文章、网站),以帮助我了解Scott推荐的设置安全网络环境来托管应用程序的方法。IIS、SQL Server、防火墙、更新站点而无需使用“远程桌面”(以避免任何RDP漏洞)等。
附:Jeff - 没有人因为你没有额外服务器的钱而责备你,我们知道如果你能够承担得起,你会的。不要从Scott那里接受“银行家”的垃圾话,他在微软工作了太久,忘记了像一个初创公司一样困顿的感觉...哈哈哈。
编辑:明确一点,我不是在谈论代码安全性,而是在谈论服务器之间加密流量、网络拓扑、防火墙等问题。
编辑#2:更改主题。

你能否重新表达标题,使其成为一个问题? - Chris Marasti-Georg
顺便问一下,这段文本也需要翻译吗? - Tomalak
拜托,标题是问题的题目,而不是问题本身。他在正文中确实提出了一个问题。 - Kevin
@Kevin:这就像给一个关于昆虫脚的问题起名为“动物王国”。毫无帮助。 - Chris Marasti-Georg
2个回答

2

OWASP 是一个很好的起点。


这包含有关代码安全性的更多信息,而不是网络配置。 - Kyle B.

1

既然您是ASP.NET开发人员,您可以看一下微软出版的书籍《提高Web应用程序安全性》ISBN 978-0735618428。整个文本在MSDN上托管。此外,还有纸质版本ebook版本可供选择。

我特别想指出以下章节:

第5章:安全的架构和设计审查

第15章:保护您的网络

第16章:保护您的Web服务器

第17章:保护您的应用服务器

第18章:保护您的数据库服务器

诚然它有点过时(.NET 1.1,IIS 5.0,SQL Server 2000),但基本原理都在。


这是一个很棒的答案。谢谢你发表这个,不确定为什么我一开始错过了它。也许是因为我没有等待足够长的时间来得到回复。谢谢!!! - Kyle B.

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接