摘要: 谈安全测试的重要性 1 什么是安全测试 安全测试是一种软件测试,可发现软件应用程序中的漏洞,威胁,风险并防止来自入侵者的恶意攻击。 安全测试的目的是确定软件系统的所有可能漏洞和弱点,这些漏洞和弱点可能导致信息,收入损失,组织雇员或外部人员的声誉受损。 安全测试的目标是识别系统中的威胁并衡量其潜在漏洞,以使系统不会停止运 阅读全文
posted @ 2022-09-08 16:37 京东云开发者 阅读(266) 评论(0) 推荐(1) 编辑
摘要: 利用京东云Web应用防火墙实现Web入侵防护 本指南描述如何利用京东云Web应用防火墙(简称WAF),对一个简单的网站(无论运行在京东云、其它公有云或者IDC)进行Web完全防护的全过程。 阅读全文
posted @ 2022-09-08 15:06 京东云开发者 阅读(299) 评论(0) 推荐(0) 编辑
摘要: Linux云主机安全入侵排查步骤 经常有用户报障系统被植入恶意程序,如挖矿软件、ddos攻击病毒、syn映射攻击病毒等,可以按照以下流程为用户排查入侵病毒类型。 阅读全文
posted @ 2022-09-07 18:05 京东云开发者 阅读(216) 评论(1) 推荐(1) 编辑
摘要: 从系统架构分析安全问题及应对措施 在日常生产生活中,我们常说,“安全第一”、“安全无小事”。围绕着安全问题,在各行各业都有对各类常见安全问题的解决方案和突发安全问题的应急预案。在互联网、软件开发领域,我们日常工作中对各类常见的安全问题又有哪些常见的解决方案呢?在此,结合经典架构图做一个梳理。 阅读全文
posted @ 2022-09-07 11:23 京东云开发者 阅读(109) 评论(0) 推荐(0) 编辑
摘要: 大促活动如何抵御大流量 DDoS 攻击? 每一次活动大促带来的迅猛流量,对技术人而言都是一次严峻考验。如果在活动期间遭受黑产恶意DDoS攻击,无疑是雪上加霜。电商的特性是业务常态下通常不会遭受大流量DDoS攻击,且对延迟敏感,因此只需要在活动期间按需使用DDoS防护。本篇文章由专业的安全团队为你分享如何根据 DDoS攻击情况和业务健康状况, 阅读全文
posted @ 2022-09-06 09:56 京东云开发者 阅读(263) 评论(0) 推荐(0) 编辑
摘要: 如何守护数据安全? 这里有一份RDS灾备方案为你支招 当今世界是一个充满着数据的互联网世界,生活的方方面面都在不断产生着数据,比如出行记录、消费记录、浏览的网页、发送的消息等等。除了文本类型的数据,图像、音乐、声音都是数据。对于企业而言,数据更是重要的生产资料,关键数据的丢失可能会给企业带来致命一击。一旦客户资料、技术文件、财务账目等客户、交易、生产数 阅读全文
posted @ 2022-09-05 17:27 京东云开发者 阅读(274) 评论(0) 推荐(0) 编辑
摘要: 在线数据迁移,数字化时代的必修课 —— 京东云数据迁移实践 打破数据边界,是数字化时代常挂在嘴边的一句话,数据的价值是在流动中体现的,数据应用也是如此。以往为了满足开发、测试、数据保护容灾和数据分析的需要,我们不断对数据进行复制、备份、迁移,因此数据迁移非常重要。 混合多云时代,用户数据迁移需求与场景激增 今天我们来重点聊聊混合云时代中数据迁移,先来看看常见 阅读全文
posted @ 2022-09-02 11:38 京东云开发者 阅读(355) 评论(0) 推荐(0) 编辑
摘要: 一次较波折的MySQL调优 前一天从自建MySQL迁移到云上RDS,在执行某个并发较高的业务时出现了大量锁等待,客户当时升级了实例到最高规格,但故障依旧。 阅读全文
posted @ 2022-09-01 11:46 京东云开发者 阅读(1018) 评论(2) 推荐(9) 编辑
摘要: 记录一次数据库CPU被打满的排查过程 数据库CPU使用率100%报警频繁起来。第一个想到的就是慢Sql,我们对未合理运用索引的表加入索引后,问题依然没有得到解决,深入排查时,发现在 order by id asc limit n时,即使where条件已经包含了覆盖索引,优化器还是选择了错误的索引导致。 阅读全文
posted @ 2022-08-31 10:40 京东云开发者 阅读(1872) 评论(8) 推荐(19) 编辑
摘要: 在地图或地理信息有关的场景里,地址关键词的检索尤其重要。比如打开百度地图,想要查询某个位置的信息“北京市海淀区清华东路17号中国农业大学”,往往我们输入的是关键词“中国农业大学”而不是精确到街道的详细地址信息。 阅读全文
posted @ 2022-08-30 09:19 京东云开发者 阅读(354) 评论(2) 推荐(1) 编辑