《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 風口上的低代碼開發:是新變革?還是災難性的安全威脅?

風口上的低代碼開發:是新變革?還是災難性的安全威脅?

2021-09-27
來源:安全牛
關鍵詞: 低代碼 安全威脅

  2021年初,和許多新技術一樣,低代碼(Low-code)開發被推上了“風口”:阿里云認為低代碼開發將是一場“革命”;騰訊云將低代碼視為一種有益的技術手段,并與Mendix(被西門子收購)展開了深度合作;高瓴、IDG、華創資本等投資機構將低代碼視為投資新賽道,據統計,2020年1月-2021年8月,僅中國國內就有至少15個低代碼平臺獲得超20家主流機構的投資。

  以上統計數據引自《財經》報道

  Gartner數據顯示,2020年,全球低代碼市場規模達84億美元,預計在2021年將超過百億美元。到2025年,全球低代碼市場規模將達到471億美元,復合增長率將達到41%,而且70%的新應用將由低代碼或無代碼技術完成開發。

  然而,低代碼開發在為企業打開“方便之門”的同時,也為威脅敞開了后門。企業在享受低代碼系統帶來的便利時,也往往埋下了系統附帶的安全問題隱患。

  低代碼的誕生

  事實上,通過低代碼進行敏捷開發的理念早在30年前就已萌芽。21世紀初,歐洲誕生了兩家低代碼創業公司——葡萄牙的Outsystems以及荷蘭的Mendix。它們也是目前公認的低代碼開發拓荒者和領導者。

  只是,Outsystem和Mendix誕生后的很長一段時間,該項技術被稱為“敏捷開發平臺”。直至2014年,研究機構Forrester Research才正式提出了低代碼的定義,即利用很少或幾乎不需要寫代碼就可以快速開發應用,并可以快速配置和部署的一種技術和工具。如今,低代碼已經從簡單的儀表板發展為復雜的應用程序,功能越來越多樣化,得到業界的廣泛采用。

  低代碼開發讓企業組織看到了“降本、增效、提質”的可能性。它使非技術用戶能夠在數小時或數天內生成出色的業務應用程序。據Creatio調查結果顯示,在接受采訪的1000位開發高管中,95%的人認為低代碼開發速度相對于傳統方式有提高,其中 61%的高管認為提高速度在40%以上。

  可以說,低代碼開發為企業降低了研發成本、人力成本,提升了效率,縮短了產品交付周期,使企業產品和服務能夠以更快的速度進行迭代和優化,并在激烈的市場競爭中脫穎而出。

  低代碼開發風險

  不過,作為一項尚不成熟的技術,機遇與挑戰總是相伴而生。

  1. 缺乏可見性

  全民開發人員(citizen developer)隨意構建應用程序會危及企業業務安全,IT部門很難跟蹤員工開發的應用程序,甚至一些應用程序還為惡意軟件和黑客提供訪問業務和客戶數據的“后門”。

  過去,手動編碼由一支專業的IT人員和程序員負責編寫、檢查和測試。雖然這個過程未免漫長且磨人,但至少它所遵循的內在邏輯安全且透明。但是,低代碼開發平臺中的組件是“黑盒”,其背后的邏輯并不對外展示,這些組件搭建起來是否相容、適配等均未知。一旦出現問題,企業將無法進行排查和解決。

  即便是進行排查,這一過程不僅成本高昂,還會催生更多的“影子IT”,尤其是對那些完全依賴全民開發人員的組織而言。企業將很難注意到或跟進全民開發人員使用低代碼構建或修改的內容。影子IT無疑會給企業增加額外成本,種種成本相加或許要比手動編碼更多。

  2. 數據可訪問性(即對數據訪問的許可和控制)

  低代碼開發平臺是集中部署的,整個企業的用戶可通過瀏覽器進行訪問,這會帶來網絡入侵的風險。比如為未授權的開發人員提供訪問權限,并為遠程訪問中不需要它的用戶提供更大權限。因此,在部署任何低代碼系統之前,企業應該限制數據的可訪問性。

  IT部門可以通過邊界防護產品,限制對所有關鍵數據的訪問行為。另外,還可以設置僅對企業家、IT 團隊或核心圈子可用的強安全代碼,這樣其他任何需要業務信息的人,都需要獲得批準或通過驗證,才能獲得數據,此舉可以有效遏制影子IT。

  控制數據訪問,不僅可以幫助企業減少隱藏業務產生的額外成本,而且還可以輕松地將公共、私有內容分開,更好地保護企業的內部數據,這對業務交易至關重要。

  3. 第三方集成的風險

  第三方集成同樣帶來了一定比例的安全風險,因為大多數低代碼開發平臺依賴第三方系統來交換或傳輸數據,而組織無法定期跟進這些數據,從而為業務帶來了高風險。而且,大多數第三方系統也使用低代碼功能,例如拖放、可視化圖形等,這也為企業帶來了不可控性。

  此外,傳輸風險很有可能不是在低代碼系統和第三方平臺中,而是包含在其他代碼庫源中。因此,系統中任何錯誤操作或缺陷都將使企業的數據面臨風險,也很容易被黑客入侵,一旦系統受到威脅,恢復組織系統或客戶詳細信息將極具挑戰性。

  4. 審核供應商系統存在問題

  大多數低代碼平臺安全控件對企業或組織都是可見的,不過,也有部分低代碼平臺供應商不提供其整體平臺的管理員訪問權限,因此,企業需要使用第三方審核服務來檢查安全性,例如使用第三方安全工具、安全和合規性認證、服務水平協議以及網絡安全保險等等。

  值得注意的是,無法提供安全細節的低代碼平臺,會使組織和安全部門變得異常依賴第三方工具,但是這些工具很有可能會存在缺陷,甚至非常糟糕。因此,建議組織選擇在安全系統中提供透明度的低代碼平臺。

  現在,有不少低代碼供應商通過提供可訪問和透明的審計方法來改進其服務,如此一來,企業或組織將能夠消除在第三方工具上的昂貴支出。

  低代碼安全建議

  開發團隊在部署低代碼平臺前,可考慮以下安全建議:

  1、在實施低代碼平臺之前,讓IT和安全部門參與。IT部門、安全和開發團隊對低代碼平臺進行充分了解和分析,這將有助于檢查平臺中的漏洞,以及它們對企業或組織的有效性。

  2、確保API安全性。組織往往會忽視API安全性,然而,在實行低代碼平臺或管理任何數字資產時,API安全性都是必不可少的。

  3、評估低代碼供應商。一旦組織同意使用低代碼平臺,就需要仔細審查有關供應商的每一個細節。具體如下:

  所選的低代碼平臺必須設置在企業安全的DMZ或私有云中,并且必須毫不費力地通過網絡安全許可;

  該平臺必須對自動生成的代碼以及開發人員編寫的自定義代碼,實施最佳編程方案(編碼約定,設計模式和數據加密),以簡化與現有CI/CD流程和工具的集成;

  該平臺必須針對Web和移動應用程序Top 10 OWASP漏洞提供全面保護,并具有第三方認證以保證代碼質量和安全性。此外,組織還應確保所選平臺的二進制文件以及CVE庫中列出的所有第三方依賴項(包括開源庫)中均不存在漏洞;

  該解決方案必須支持提供多個身份驗證程序(數據庫,LDAP,AD,SSO,SAML,Open-ID,多因素,生物識別),以構建具有強大用戶安全性的應用程序。對于用戶授權,請確保同時支持粗粒度訪問控制策略和細粒度訪問控制策略,以保護基于RBAC應用程序的各個方面。

  一套真正意義上的低代碼平臺,必須能夠覆蓋軟件研發全生命周期,實現工業級的效率提升。我們期待著,在業已成熟的軟件開發領域,能產生一次生產力大變革。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲男人的天堂在线aⅴ视频| 欧美性猛交一区二区三区精品| 欧美激情按摩在线| 欧美亚洲视频一区二区| 国产精品网站在线| 久久久久一区| 久久精品水蜜桃av综合天堂| 欧美一区二区三区视频在线| 日韩亚洲国产欧美| 最新成人av在线| 国产精品九九久久久久久久| 亚洲伦理久久| 国产日韩欧美三级| 亚洲精品1234| 亚洲精品欧美| 麻豆久久婷婷| 亚洲精品日韩一| 亚洲欧洲日产国码二区| 久久久青草婷婷精品综合日韩| 美女啪啪无遮挡免费久久网站| 欧美专区福利在线| 亚洲女人小视频在线观看| 亚洲视频在线播放| 欧美视频在线视频| 99精品国产在热久久下载| 国产精品视区| 9人人澡人人爽人人精品| 欧美一区二区精品| 韩日精品中文字幕| 亚洲国产欧美一区二区三区同亚洲| 国产麻豆精品在线观看| 久久综合九九| 久久免费精品视频| 国产一区在线免费观看| 亚洲午夜国产一区99re久久| 亚洲综合大片69999| 一本色道久久88精品综合| 亚洲欧美日韩中文视频| 久久久之久亚州精品露出| 欧美激情无毛| 好吊妞**欧美| 亚洲毛片在线看| 樱桃成人精品视频在线播放| 亚洲人精品午夜| 在线观看日韩av电影| 国产亚洲精品一区二555| 久久综合亚洲社区| 夜夜爽av福利精品导航| 国产精品香蕉在线观看| 欧美精品aa| 一本久道久久综合狠狠爱| 亚洲激精日韩激精欧美精品| 一本色道久久精品| 欧美日韩中文字幕在线| 欧美与黑人午夜性猛交久久久| 亚洲缚视频在线观看| 亚洲视频精品| 欧美日韩亚洲一区三区| 欧美日韩亚洲国产精品| 国产精品视频1区| 一区二区电影免费在线观看| 亚洲第一黄色| 久久高清福利视频| 免费一级欧美片在线播放| 麻豆视频一区二区| 一区二区亚洲精品国产| 国产夜色精品一区二区av| 欧美影院在线| 欧美日韩a区| 激情成人av在线| 久久久福利视频| 亚洲欧美电影在线观看| 国产精品中文字幕欧美| 先锋亚洲精品| 欧美成人情趣视频| 亚洲午夜小视频| 久久综合九色综合欧美就去吻| 韩国三级电影一区二区| 国产主播精品在线| 亚洲日本电影| 亚洲桃色在线一区| 欧美激情精品久久久久久变态| 欧美精品亚洲二区| 国产欧美亚洲日本| 亚洲欧美日韩成人| 美女视频黄 久久| 亚洲制服av| 亚洲国产日韩欧美在线图片| 国产精品日韩欧美一区二区三区| 亚洲人成网站在线播| 欧美三级网址| 亚洲国产日韩综合一区| 亚洲精品欧美激情| 欧美激情亚洲一区| 欧美在线观看你懂的| 欧美日本高清视频| 欧美日韩在线视频观看| 一区视频在线看| 久久久999精品| 最新国产拍偷乱拍精品| 欧美 日韩 国产精品免费观看| 亚洲国产美女| 亚洲毛片播放| 欧美日韩国产va另类| 亚洲国产色一区| 久久久国产91| 小黄鸭视频精品导航| 最新亚洲视频| 欧美一区亚洲| 国产麻豆午夜三级精品| 久久精品日产第一区二区| 国产一区二区中文| 国产精品一区二区久久国产| 国产在线精品成人一区二区三区| 亚洲精品一区二区在线| 欧美专区中文字幕| 国产精品久久久久久久第一福利| 国产精品视频一二三| 亚洲欧美日韩国产一区二区三区| 国产日韩欧美高清| 欧美成人精品在线| 欧美在线精品免播放器视频| 国产一区二区三区在线观看视频| 久久综合一区二区| 蜜桃av一区二区| 欧美日韩欧美一区二区| 欧美美女bbbb| 欧美日韩在线播放三区| 99精品国产在热久久| 欧美午夜剧场| 在线成人亚洲| 亚洲电影免费观看高清完整版| 亚洲精品一级| 亚洲国产精品久久久久秋霞蜜臀| 久久久久久免费| 久久亚洲精品视频| 国产一区日韩二区欧美三区| 欧美成人一区在线| 国产精品一卡二| 国产日韩欧美在线播放不卡| 亚洲欧美国产制服动漫| 国产一区二区三区在线观看免费| 影音先锋亚洲视频| 狠狠色狠色综合曰曰| 欧美1区2区| 国产精品福利在线| 在线看不卡av| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲男同1069视频| 久久久久国产免费免费| 亚洲手机视频| 亚洲欧洲一区二区在线观看| 一本久久综合亚洲鲁鲁| 亚洲激情网址| 亚洲一区不卡| 日韩一区二区精品葵司在线| 国产精品视频久久一区| 欧美日韩国产一区二区三区地区| 一本色道久久88综合日韩精品| 午夜久久久久久久久久一区二区| 欧美日韩精品在线观看| 久久精品最新地址| 99这里只有精品| 在线观看亚洲精品视频| 一区二区三区高清视频在线观看| 欧美成人a∨高清免费观看| 鲁大师成人一区二区三区| 欧美精品久久99| 欧美+日本+国产+在线a∨观看| 噜噜噜躁狠狠躁狠狠精品视频| 黄页网站一区| 国产精品日韩高清| 欧美在线首页| 久久久精品午夜少妇| 亚洲欧洲综合另类在线| 在线亚洲精品| 亚洲一区在线免费| 国产欧美婷婷中文| 国产日本欧美一区二区| 欧美网站在线观看| 国产精品露脸自拍| 亚洲欧美日韩一区二区三区在线观看| 久久成人国产精品| 国产日韩精品一区二区浪潮av| 国产精品chinese| 亚洲国产精品久久久久| 欧美日韩综合另类| 久久成人综合视频| 国产亚洲激情| 亚洲欧美国产视频| 欧美精品亚洲一区二区在线播放| 欧美日韩网站| 国产女精品视频网站免费| 国产午夜精品理论片a级大结局| 亚洲先锋成人| 亚洲香蕉视频| 国产乱码精品一区二区三区五月婷| 国产精品日韩欧美一区| 久久国内精品视频| 亚洲午夜精品久久| 在线免费一区三区| 欧美亚洲尤物久久| 艳女tv在线观看国产一区| 伊人成人网在线看| 国产精品日韩在线观看| 国产亚洲欧洲一区高清在线观看| 亚洲黄一区二区| 欧美日韩在线观看视频| 麻豆国产精品一区二区三区| 国产一区二区观看| 激情综合久久| 伊人男人综合视频网| 国产精品国产三级欧美二区| 久久精品在线视频| 国产精品va在线播放| 久久久精品午夜少妇| 午夜亚洲伦理| 亚洲三级色网| 亚洲精品婷婷| 亚洲激情国产精品| 国产精品v亚洲精品v日韩精品| 亚洲欧美激情视频在线观看一区二区三区| 亚洲欧美日韩国产一区二区三区| 国产日韩欧美日韩大片| 狠狠色综合色区| 亚洲一区二区高清视频| 裸体女人亚洲精品一区| 国产精品高清网站| 欧美一区二区在线视频| 国产视频一区三区| 久久久噜噜噜久久中文字免| 亚洲国产日韩一区| 亚洲砖区区免费| 久久嫩草精品久久久精品一| 久久精品水蜜桃av综合天堂| 国产精品资源在线观看| 亚洲综合欧美日韩| 亚洲一区二区视频在线观看| 欧美二区在线播放| 蜜桃久久精品一区二区| 91久久精品一区二区别| 国产精品久久久久久久久免费桃花| 欧美精品一区二区高清在线观看| 亚洲综合首页| 亚洲一区二区在线免费观看视频| 国产欧美视频一区二区三区| 久久久不卡网国产精品一区| 亚洲天堂偷拍| 亚洲人成网站影音先锋播放| 久久人人爽人人爽爽久久| 欧美色大人视频| 亚洲第一精品福利| 国产精品日韩久久久久| 欧美一区二区视频观看视频| 久久婷婷av| 亚洲综合激情| 久久一区二区三区四区| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久久噜噜噜久久中文字幕色伊伊| 黄色欧美成人| 久久国产精品久久久| 在线播放不卡| 亚洲专区在线| 另类图片综合电影| 一区二区三区在线看| 麻豆精品精品国产自在97香蕉| 欧美一区二区三区免费大片| 欧美日韩精品一区二区| 亚洲国产小视频| 午夜在线一区二区| 欧美精品v日韩精品v国产精品| 久久午夜av| 久久xxxx| 亚洲主播在线播放| 亚洲四色影视在线观看| 国产综合18久久久久久| 欧美日韩p片| 国外成人网址| 欧美午夜理伦三级在线观看| 亚洲婷婷综合久久一本伊一区| 免费视频最近日韩| 一区二区高清视频在线观看| 亚洲国内精品在线| 亚洲精品免费在线观看| 国产精品久久久久久影视| 韩国三级电影一区二区| 欧美三级第一页| 一区二区三区三区在线| 国产在线一区二区三区四区| 国产精品日韩在线播放| 欧美日本韩国| 亚洲一区自拍| 国产精品久久久久久妇女6080| 欧美日韩成人一区二区| 久久狠狠一本精品综合网| 亚洲日本欧美| 久久久综合激的五月天| 欧美一级欧美一级在线播放| 久久精品一区中文字幕| 日韩视频欧美视频| 最新日韩精品| 在线播放精品| 精品二区久久| 影音先锋亚洲一区| 国产精品女人网站| 欧美激情亚洲国产| 国产精品久久久久久久久久ktv| 欧美二区不卡| 在线观看亚洲| 久久精品一级爱片| 日韩香蕉视频| 亚洲精品国精品久久99热| 一区二区不卡在线视频 午夜欧美不卡'| 国外成人在线视频网站| 国产欧美亚洲一区| 亚洲精品一区二区三区不| 亚洲乱码久久| 亚洲欧洲一区二区三区在线观看| 99国内精品久久久久久久软件| 欧美大片第1页| 国产美女精品人人做人人爽| 国产欧美日本| 老鸭窝91久久精品色噜噜导演| 午夜一区在线| 欧美久色视频| 亚洲片国产一区一级在线观看| 国产欧美日韩精品在线| 亚洲精品色婷婷福利天堂|