软件开发项目外包都有哪些风险问题

2019/9/10 13:20:13 作者:互联网发布企业:太原达内科技有限公司[打印]

我们在上文中给大家简单介绍了关于软件开发的项目外包类型,而对于让非本公司的员工来接触这些项目的话是有一定的风险的,下面我们就一起来了解一下具体情况吧。

1)敏感信息泄露

常见的是调试模式未关闭、源码压缩包放在web根目录、版本控制文件.git/.svn等文件放在根目录,或者外包开发人员将源码上传三方仓库外泄,或者外包人员的个人电脑中毒或被入侵,导致甲方源码、数据泄露。

2)高危漏洞高可能性

外包开发通常使用开源开发框架,这类框架往往漏洞频发,很容易被批量利用,而且也经常出现高危漏洞,常见的如服务端任意文件下载、SQL注入、客户端组件暴漏和敏感信息泄露漏洞等,可以拉取数据库信息或者入侵服务器。

另外,开发商代码架构、质量一般,更容易产生漏洞,或者在对用户可控输入的限制上存在遗漏。

3)敏感信息窃取

之前出现过银行外包开发商违规收集用户信息或者甲方业务数据。

4)埋入后门

外包开发人员故意留逻辑后门等。

5)漏洞分布的广泛性

由于外包团队的代码复用,一旦在某个外包开发的系统出现漏洞,很大可能也能在其开发的其他系统找到相同或类似漏洞。另外,外包开发商一旦被黑,其客户源码、数据也会泄露。

【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!


关键字:太原达内,软件开发,IT培训
免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。行业信息网对此不承担任何保证责任。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。

其他新闻

关于我们 | 服务条款 | 网站指南 | 免责声明 | 友情链接 | 给我们留言
红盾
COPYRIGHT @ 2001-2017 CNlinfo.net ALL RIGHTS RESERVED
深圳市信息行业协会商务网站 运营商:深圳市兴讯信息技术有限公司 粤ICP备:05039908
营业执照