2017-01-23 13 views
-4

私は現在、銀行用のNode.JSアプリケーションを開発しています。私は常に開発中に私の懸念の一部としてセキュリティを置くので、私はすべてのデータが暗号化されていることを保証します。しかし、私はまだ十分ではないかもしれないと恐れています。私のNode.JSアプリケーションが標準に達していることをどのように知ることができますか?私にこれを教えるためのガイドラインやツールはありますか? あなたの考えを私と共有していただきありがとうございます。Node.JSアプリケーションセキュリティが標準に達していることを確認する方法を教えてください。

多くの感謝~~~

+1

これは持っているスーパー幅広い質問です一般的な答えはありません。それはあなたのアプリケーションの詳細、それが何で、どのように書かれているのか、それがどのように配備されているのか、あなたが保護しているものなどに完全に依存します... – jfriend00

+0

こんにちはjfriend00、私のアプリケーションは機密データを扱っていません。それは、オーディオビジュアルシステム、部屋の予約システムを監視するための唯一の信用できるデータは、私はすでにより安全な方法のLDAPSをしたLDAPだろう、私の心配は、私のアプリケーションは、ハッカーのためのバックドアを作成する他の機密私のサーバーはネットワーク上に座っています。 –

+1

申し訳ありませんあなたの質問がdownvotedされているが、これはSOのためのハンドブックの悪い質問です。このトピックに関するいくつかの[ガイドライン](http://stackoverflow.com/help/asking)があります。誰かが時間を費やしてヒントを書きましたが、この質問は閉鎖されそうです。 – cviejo

答えて

1

セキュリティが権利を取得するのはとても難しいです。考慮すべき要素は数多くあり、さまざまな方法でアプリケーションを破ることができます。

このガイドは、アプリケーション内で発生する可能性のあるセキュリティ上の欠陥をすべて解決するものではありません。ただし、Expressアプリケーションが最大のセキュリティ上の脅威になるかどうかを確認するための基本チェックリストを提供しています。

  1. 可能な捕捉されない例外
  2. を停止する
  3. HTMLエンコーディング
  4. 防止パラメータ公害にアプリケーションに送信されたすべての信頼されていないデータは、まともなデフォルト
  5. ブロックを設定するためにヘルメットを追加TLS/SSL
  6. エンコードを有効にしますクロスサイトリクエスト偽造
  7. ブルートフォースプロテクション
  8. コマンドインジェクションは
  9. は悪の正規表現を使用しないでください 、より多くのあなたは下のリンクを見ることができます

node secuirty tips

node playback

Node Secuirty check

関連する問題