百度|开发安全Java应用程序的几大规则( 二 )


你应该记录和监视失败的登录尝试 , 并部署应对措施以防止远程客户端攻击而不受惩罚 。
监控可以提醒你出现无法解释的峰值 , 而日志记录可以帮助你了解攻击后出现的错误 。 Java生态系统包括大量用于日志记录和监视的商业和开源解决方案 。
【百度|开发安全Java应用程序的几大规则】这些规则是行之有效的 , 但最重要的规则是:保持怀疑 。 始终以谨慎和安全的态度对待软件开发 。 查找代码中的漏洞 , 利用Java安全API和包 , 并使用第三方工具监视和记录代码中的安全问题 。