• فراگستر
  • اتوماسیون اداری
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستریها (ویژه همکاران)
    • بلاگ فراگستر
    • ورود به پیشخوان فراگستر
  • ورود/ثبت‌نام
  • 021-42623
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
      • نسخه انگلیسی
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
      • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
      • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل ها
      • مدیریت اسناد / رسانه / دانش سازمانی
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
      • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
      • نسخه موبایل
      • نسخه موبایل PWA
      • OCR فارسی
      • یکپارچه سازی با سایر نرم‌افزارها
      • هوش مصنوعی جدید
    • هر آنچه قبل از خرید اتوماسیون اداری باید بدانید.
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر ؟
  • هوش مصنوعی
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلمهای آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر جدید
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌های نرم‌افزار جدید
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره ما
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • Click to open the search input field Click to open the search input field جستجو
  • منو منو
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
    • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
    • نسخه موبایل PWA
    • نسخه انگلیسی
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل‌ها
    • مدیریت اسناد
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
    • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
    • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • OCR فارسی
    • یکپارچه سازی با سایر نرم‌افزارها
    • هرآنچه قبل از خرید باید بدانید…
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر؟
  • هوش مصنوعی جدید
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلم‌های آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌ها‌ی نرم‌افزار
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره فراگستر
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستری‌ها (ویژه همکاران)
    • وبلاگ فراگستر
    • ورود به پیشخوان
  • 021-42623
مکان شما: خانه1 / مدیریت فرم و فرآیندها2 / امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی...

امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی

مدیریت فرم و فرآیندها
بررسی صحت ورودی و خروجی
پیرو انتشار مقالات قبلی در ارتباط با مبحث امنیت در BPMS فراگستر، در این مقاله قصد داریم به معیارهای موجود در حوزه بررسی صحت ورودی و خروجی این نرم‌افزار اشاره کنیم.
اغلب آسیب‌پذیری های امنیتی برنامه‌های کاربردی از ضعف بررسی صحت داده‌های ورودی و خروجی بوجود می‌آید.

فاکتورهای امنیتی ورودی و خروجی در سیستم BPMS فراگستر

BPMS فراگستر در این حوزه شاخص‌های اصلی زیر را پاس نموده است:

  • نقاط ورودی، خروجی و سطوح امنیتی: تمام ورودی‌ها، خروجی‌ها و ناحیه‌های امن برنامه‌ی کاربردی برای اعمال راهکارهای کنترلی باید مشخص شود.
  • تطبیق داده‌های ورودی: داده‌های ورودی باید براساس نوع، مقدار، شکل، اندازه، محدوده و نیز پاکسازی ورودی براساس لیست کاراکترها بررسی و تطبیق داده شوند.
  • کنترل متمرکز صحت داده‌های ورودی: برای کنترل متمرکز خط‌ مشی‌های بررسی صحت ورودی، در سطح برنامه‌ی کاربردی باید بصورت متمرکز و با استفاده از توابع و متدهای طراحی شده برای این منظور انجام شود.
  • واسط‌های کاربری مدیریتی: برنامه‌ی کاربردی باید واسط‌های کاربری لازم را برای تنظیم خط مشی‌های امنیتی برای مدیر سیستم فراهم کند.
  • عدم اعتماد به بررسی صحت ورودی در سمت کاربر: معماری برنامه‌ی کاربردی باید بگونه‌ای باشد که تنها به بررسی صحت ورودی در سمت کاربر اکتفا ننموده و صحت ورودی در سمت سرور نیز بررسی شود.
  • رعایت قاعده‌ی دفاع در عمق برای بررسی صحت ورودی: بررسی صحت ورودی در تمامی لایه‌های مرورگر، برنامه‌ی کاربردی و پایگاه داده، باید انجام گیرد.
  • تطبیق داده‌های خروجی: داده‌های خروجی برنامه‌های کاربردی که از طرف کاربر فراهم شده است باید براساس نوع، مقدار، شکل، اندازه و محدوده و نیز پاکسازی خروجی براساس لیست کاراکترها و الگوهای بدنیت بررسی و تطبیق داده شده تا امکان سوء استفاده نفوذگران از این ناحیه جلوگیری گردد.
  • جلوگیری از آسیب‌پذیری XSS: برنامه‌ی کاربردی باید با استفاده از راهکارهای مناسب از قبیل کدگذاری، فیلتر کردن برچسب‌های HTML و… از بوجود آمدن آسیب‌پذیری XSS جلوگیری کند.
  • جلوگیری از آسیب‌پذیری SQL Injection: برنامه‌ی کاربردی باید با استفاده از راهکارهای مناسب از قبیل فیلتر کردن کاراکترهای خاص، استفاده از رویه‌های ذخیره شده‌ی پارامتری شده و… از آسیب‌پذیری SQL Injection جلوگیری کند.
  • بررسی صحت پارامترها: صحت پارامترها قبل از استفاده شدن براساس طول، نوع، مقدار و محدوده باید بررسی شود.
  • مقدار دهی اولیه‌ی متغیرها: برنامه‌کاربردی باید تمامی متغیرها را مقداردهی اولیه نماید.
  • کنترل فیلدهای مخفی فرم‌های HTML: برنامه‌ی کاربردی باید صحت مبدا عامل تغییرات در فیلدهای مخفی فرم را بررسی کند.

 

سری مقالات امنیت در BPMS فراگستر:

  • امنیت در BPMS فراگستر – تشخیص و تصدیق هویت
  • امنیت در BPMS فراگستر – مدیریت نشست
  • امنیت در BPMS فراگستر – تصدیق حقوق دسترسی
  • امنیت در BPMS فراگستر – طراحی و معماری
  • امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
  • امنیت در BPMS فراگستر – محرمانگی

 

به این مطلب امتیاز دهید
1,225
۲۶ دی, ۱۳۹۲/0 دیدگاه
برچسب ها: افزایش امنیت, امنیت, امنیت درBPMSفراگستر, امنیت نرم افزار, بررسی صحت ورودی و خروجی
اشتراک این مطلب
  • اشتراک در X
  • Share on WhatsApp
  • اشتراک در LinkedIn
  • اشتراک در Telegram
شاید این موارد نیز مورد علاقه شما باشد
Business Process Management System معیارهای انتخاب و خرید نرم افزار BPMS (مدیریت فرآیند کسب و کار)
نماد اعتماد الکترونیکی کسب نماد اعتماد الکترونیکی دو ستاره توسط شرکت فراگستر
مدیریت خطاها و استثنائات امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
طراحی و معماری امنیت امنیت در BPMS فراگستر – طراحی و معماری
گواهینامه ارزیابی امنیتی اتوماسیون فراگستر تمدید گواهینامه افتا برای نسخه 7 اتوماسیون اداری و مدیریت فرایندهای کسب و کار فراگستر
گواهینامه امنیتی افتا فراگستر تمدید گواهینامه امنیتی افتا برای اتوماسیون اداری و فرایندهای فراگستر
0 پیام‌ها
جدیدترین
قدیمی ترین بیشترین رای
بازخوردهای داخلی
مشاهده تمام دیدگاه‌ها
اتوماسیون اداری با هوش مصنوعی

دسته بندی مطالب

  • اتوماسیون اداری (384)
    • جدیدترین قابلیت‌ها (213)
  • اخبار و تازه‌های فراگستر (17)
  • داستان موفقیت مشتریان (31)
  • فناوری اطلاعات (26)
  • فیلم‌ها و گفتگوها (4)
  • لینکهای پربازدید (8)
  • مدیریت فرم و فرآیندها (210)
  • مدیریت مکاتبات، دبیرخانه و نامه نگاری (106)
  • مدیریت و رهبری کسب و کار (143)
  • معیارهای ارزیابی خرید نرم افزار (7)

اتوماسیون فراگستر

  • نرم‌افزار اتوماسیون تحت وب فراگستر
  • امکانات خاص اتوماسیون فراگستر
  • ارزیابی اتوماسیون از منظر قیمت
  • ارزیابی اتوماسیون از منظر ماژول‌ها
  • ارزیابی اتوماسیون از منظر سرعت نرم‌افزار
  • ارزیابی اتوماسیون از منظر کاربرپسندی
  • ارزیابی اتوماسیون از منظر پشتیبانی
  • ارزیابی اتوماسیون از دیدگاه امنیت نرم‌افزار

رضایتمندی برخی از مشتریان فراگستر

  • بانک ملی ایران
  • سازمان نظام مهندسی البرز
  • خبرگزاری ایرنا
  • کمیته ملی المپیک
  • صندوق نوآوری ریاست‌جمهوری
  • گروه صنایع غذایی درنا
  • هواپیمایی زاگرس

شرکت فراگستر

  • درباره ما
  • گواهینامه‌ها و عضویت‌ها
  • وبلاگ فراگستر
  • فراگستر TV
  • همکاری با فراگستر
  • صدای مشتری
  • لوگو فراگستر

تماس با فراگستر

تهران، خیابان مطهری،خیابان کوه نور، خیابان سمنانی (هفتم) – پلاک 11

تلفن: 42623-021
فکس: 88172998-021
info@faragostar.net
کدپستی: 1587695611

عضو خبرنامه فراگستر شوید

درباره فراگستر

شرکت فراگستر که در سال 1380 بصورت سهامی خاص تاسیس گردید، با بیش از دو دهه فعالیت مستمر و پویا، هم‌اکنون در زمره شرکتهای برتر ارائه دهنده نرم‌افزار اتوماسیون اداری و مدیریت فرآیندها در کشور شناخته ‌می‌شود. ما شرکتی دانش بنیان، دارای رتبه یک شورایعالی انفورماتیک و همچنین تندیس طلایی رعایت حقوق مصرف کنندگان در طی 5 سال متوالی هستیم. در کارنامه فراگستر اجرای پروژه‌های موفق با سازمانها و نهادهای بزرگی مانند بانک ملی ایران، ایرانسل، دیوان عدالت اداری و … وجود دارد. در حال حاضر بیش از 3000 سازمان با گستردگی بیش از یک میلیون کاربر با نرم‌افزار فراگستر، بهره‌وری تیمشان را افزایش داده‌اند.


رتبه شورایعالی انفورماتیک
گواهی دانش بنیان فراگستر
گواهی امنیتی افتا
logo-samandehi
اینماد فراگستر

تمامی حقوق مادی و معنوی این وب‌سایت برای شرکت فراگستر محفوظ است.
  • Link to LinkedIn
  • Link to Icon_name
  • Link to Instagram
  • Link to Facebook
  • Link to X
  • Link to Youtube
رفتن به بالا رفتن به بالا رفتن به بالا
درخواست مشاوره رایگان
  • دریافت دموی آنلاین
  • تماس با کارشناسان | 42623 (021)
درخواست مشاوره رایگان