主要内容

安全部署Web应用程序

  • 安装matlab.®在专用物理或虚拟机上的Web App Server,并且不使用此计算机进行任何其他目的。

  • 运行组织防火墙后面的Web应用程序。不要允许从开放的互联网访问。

  • 仅从受信任和验证的人员和组织安装Web应用程序。

  • 限制您在您开发的Web应用程序中构建的功能和功能。

    • 不要打电话给matlab函数eval()

    • 避免您可以在哪里的自由文本输入,并使用菜单,列表,按钮和其他可供选择。

    • 在App用户界面和数据文件中消毒输入。

    • 限制文件,网络和其他资源访问您应用程序所需的最低资源。

    • 验证应用程序中包含的任何第三方代码的可信度。

  • 如果您的应用程序访问敏感数据,请使用应用程序内身份验证以限制访问权限。

  • 通过限制应用程序需要在需要时运行的时间来减少曝光率。例如,从桌面每周7天,不要每天24小时运行它。

相关话题