Chào mừng bạn đến với Trung Tâm Đào Tạo Dạy, Học Sửa Chữa Điện Thoại
93 Tây Sơn - Đống Đa - Hà Nôi - 0966 496 678

pin laptop Asus chính hãng các thị trường theo chiều

Báo cáo phân tích các kết quả hàng đầu, phương pháp tấn công và điểm yếu cho  dọc. Khi được chia nhỏ theo chiều dọc, các cuộc tấn công SQL injection vẫn phổ biến đối với các cơ quan chính phủ và các tổ chức bán lẻ. Theo báo cáo, khoảng 24% trong số tất cả các cuộc tấn công chống lại các cơ quan chính phủ và 27% số sự cố bán lẻ đều do SQL injection. Hai lĩnh vực có cùng một ứng dụng yếu: xử lý đầu vào không đúng trong ứng dụng mà kẻ tấn công khai thác nhiều nhất. Kết quả phổ biến nhất sau vụ tấn công vào một cơ quan chính phủ đã bị hủy hoại, trong khi số thẻ tín dụng có nhiều khả năng bị đánh cắp từ bán lẻ.

Ngược lại, phương pháp tấn công phổ biến nhất đối với các dịch vụ tài chính đã bị đánh cắp chứng chỉ, ở mức 36 phần trăm. Các ứng dụng thiếu, hoặc không có đủ, xác thực được tích hợp sẵn, báo cáo tìm thấy. Khu vực tài chính bị lỗ 64% trong số các cuộc tấn công.

Nicholas J. Percoco, phó chủ tịch kiêm người đứng đầu SpiderLabs, nói: “Những kẻ tội phạm không bao giờ ngừng cố khai thác các ứng dụng Web.

Hầu hết các doanh nghiệp “giả sử sai” rằng phần cứng mạng sẽ ngăn chặn các cuộc tấn công DDoS, hoặc tin rằng trang web của họ sẽ không được nhắm mục tiêu, Trustwave tìm thấy. Sự gia tăng số vụ tấn công vào năm 2010 chứng tỏ rằng các tổ chức, bất kể quy mô, cần phải kiểm tra các ứng dụng của họ để hiểu chúng sẽ bị tấn công như thế nào.

Cùng với việc dễ bị tấn công DoS và các vụ tấn công DoS, các doanh nghiệp cần phải kiểm tra các lỗ hổng chéo trang web của họ và xử lý đầu vào không cho phép các cuộc tấn công SQL injection, theo Barnett. Các ứng dụng cần phải có quy trình chứng thực mạnh mẽ và các quy tắc ủy quyền đầy đủ và được cấu hình chính xác, ông nói. Các chiến thuật hàng đầu khác bao gồm CSRF và tên cướp tên miền, gian lận nhấp chuột, và các chiến thuật bạo lực khác để crack mật khẩu, ông nói.

WHID là một cơ sở dữ liệu của sự cố bảo mật liên quan đến ứng dụng Web và tác động kinh doanh của các cuộc tấn công đó. Trustwave cho biết, báo cáo mới nhất đã phân tích dữ liệu từ 75 sự cố báo cáo từ tháng 7 năm 2010 đến tháng 12 năm 2010. Để đưa vào WHID, một sự cố phải được thông báo công khai, liên quan đến lỗ hổng bảo mật ứng dụng Web và có kết quả xác định.
LightSwitch Beta 2 giới thiệu chức năng mới ngoài việc phản hồi từ Beta 1, bao gồm xuất bản và khả năng mở rộng của Windows Azure. Windows Azure xuất bản được tích hợp hoàn toàn vào phát triển tích hợp LightSwitch (IDE) giúp các nhà phát triển dễ dàng triển khai các ứng dụng kinh doanh lên đám mây, dựa trên các sản phẩm hứa hẹn trở thành một công cụ phát triển ứng dụng kinh doanh cho đám mây.

Jeffrey Hammond, một nhà phân tích, cho biết: “Tôi nghĩ rằng LightSwitch thể hiện một cơ hội tốt để tiếp cận với một nhóm người dùng muốn phát triển các ứng dụng tình huống, nhưng hãy nhìn vào sự phức tạp của Java và .net và nói” không cảm ơn bạn “. với Forrester. Có một lớp người dùng ở đó sử dụng để có thể sử dụng VB, Lotus Notes và Access để phát triển các ứng dụng đơn giản ở cấp bộ – nhưng những người này phần lớn bị bỏ lại phía sau trong quá trình chuyển đổi từ máy khách / máy chủ sang web “.

Mendlen cho biết với Visual Studio LightSwitch Beta 2 Microsoft đã mở rộng số lượng các ngôn ngữ được hỗ trợ bao gồm tiếng Đức ngoài tiếng Anh. Một phiên bản tiếng Nhật đang trong các tác phẩm, nhưng thời gian cho việc phát hành nó đã không được xác nhận. Phiên bản cuối cùng của LightSwitch sẽ sẵn sàng trong năm nay và sẽ có sẵn bằng 10 ngôn ngữ Visual Studio có sẵn bằng tiếng Anh, truyền thống và giản thể, tiếng Pháp, tiếng Đức, tiếng Ý, tiếng Nhật, tiếng Hàn, tiếng Nga và tiếng Tây Ban Nha.

Hammond nói: “Nếu Microsoft thực sự đứng sau LightSwitch với tiếp thị và các đối tác của nó hỗ trợ nó với các điều khiển và mẫu, tôi nghĩ đó có thể là một VB thế hệ tiếp theo. “Có rất nhiều chức năng” đi vào nơi làm việc có một số kỹ năng lập trình cơ bản mà họ có được ở trường trung học và cao đẳng, tôi thấy không có lý do gì họ không thể sử dụng một công cụ như LightSwitch như thế hệ của tôi đã sử dụng Access, VB và Office để tự động hoá các tác vụ và ứng dụng đơn giản. ”

John Rymer, đối tác của Hammond trong phân tích tại Forrester, nói thêm: “Tôi nghĩ rằng LightSwitch đã đi cùng với SharePoint để hoàn toàn lấp đầy khoảng trống đó. Tôi cũng nghĩ rằng LightSwitch + Azure sẽ rất quan trọng. Azure bây giờ là một trò chơi dành cho các nhà phát triển chuyên nghiệp. WaveMaker (chỉ được mua bởi VMware), OrangeScape, Caspio, Servoy, và một số mức độ Salesforce có nhiều sản phẩm có năng suất cao hơn bất cứ thứ gì trong danh mục Microsoft Azure, và Microsoft cần di chuyển nhanh để có thể cạnh tranh trong lĩnh vực điện toán đám mây này.

Tuy nhiên, Microsoft cho biết với khả năng mở rộng, các nhà phát triển chuyên nghiệp có thể sử dụng Visual Studio Professional hoặc cao hơn để tạo ra các phần mở rộng ứng dụng LightSwitch, các thành phần tái sử dụng có thể bổ sung chức năng cho một ứng dụng. Các điểm mở rộng có sẵn bao gồm chủ đề, mẫu màn hình, vỏ, nguồn dữ liệu, loại hình kinh doanh và điều khiển.

Các đối tác của Microsoft cũng đang cung cấp các điều khiển cho LightSwitch, bao gồm bản phát hành Beta 2 mới. Infragistics là một trong những đối tác đó. Jason Beres, phó giám đốc quản lý sản phẩm tại Infragistics, cho biết Infragistics đã phát triển một phần mở rộng Shell tùy chỉnh LightSwitch thể hiện tính linh hoạt của LightSwitch mà không phải viết bất kỳ mã nào. Infragistics cũng hỗ trợ đa ứng dụng cho ứng dụng của họ, ông nói.

Beres nói: “Chúng tôi đã tham gia LightSwitch từ đầu và chúng tôi nghĩ rằng chúng tôi đã tạo ra trải nghiệm vỏ bọc cuối cùng với vỏ đa cảm. “Nói chung, chúng tôi đang nâng cao trải nghiệm mặc định mà bạn sẽ có như một câu chuyện điều khiển.”

Infragistics đã cung cấp các điều khiển cho công nghệ .NET của Microsoft trong nhiều năm.

Beres cũng chỉ ra rằng, mặc dù Microsoft ban đầu đã tạo ra LightSwitch với mục đích thu hút các nhà lập trình không kém hoặc các nhà phát triển ít phức tạp, ông đã nhận thấy rằng rất nhiều lập trình viên chuyên nghiệp đã chú ý đến công nghệ này.

“Cộng đồng nhà phát triển chuyên nghiệp đã bắt đầu”, Beres nói. “Cộng đồng NET cần một công cụ để xây dựng những thứ đơn giản như CRUD [Tạo, Đọc, Cập nhật và Xóa] và màn hình nhập dữ liệu và những thứ như thế. LightSwitch là hoàn hảo cho điều đó.

Trong khi đó, Mendlen cho biết Microsoft đã thực hiện một số nghiên cứu độc lập cho thấy rằng nền tảng Visual Studio và hệ sinh thái đã vượt xa nền tảng Eclipse nguồn mở Java. Ví dụ: trung bình trong khoảng thời gian sáu tháng, Thư viện Studio Visual đã có 230.000 khách truy cập duy nhất và Marketplace.eclipse.org đã có 14.000. Về mặt tải, Visual Studio Gallery đã có 460.000 và Marketplace.eclipse.org đã có 43.000 (chỉ trong 30 ngày qua). Tổng số dự án trên Visual Studio Gallery là 2286 và Marketplace.eclipse.org có 1027. Và như các phần mở rộng được cài đặt hàng đầu, Visual Studio Gallery là Pro Power Tools với 34.000 trong một tháng, còn với Marketplace.eclipse. org nó đã được Subclipse với khoảng 5.000 trong một tháng.

Beres nói rằng “Sự khác nhau giữa các hệ sinh thái của Eclipse và .NET là luôn luôn có sự khác biệt giữa hệ sinh thái Eclipse và .NET”. “Trong .NET, các nhà phát triển, ngay từ đầu với các điều khiển tùy chỉnh, đã luôn luôn cảm thấy cần phải kiểm soát mua hàng.Người ta thường mua các giải pháp.Eclipse và Java là sự đối lập hoàn toàn.Ngay từ thế giới mã nguồn mở, mọi người không mong đợi trả.”

0966 496 678