[/
    Copyright (c) 2016-2019 Vinnie Falco (vinnie dot falco at gmail dot com)

    Distributed under the Boost Software License, Version 1.0. (See accompanying
    file LICENSE_1_0.txt or copy at http://www.boost.org/LICENSE_1_0.txt)

    Official repository: https://github.com/boostorg/beast
]

[section:security_review_bishop_fox 安全审查（Bishop Fox）__视频__]

2020年，为了兑现打造应用开发者可以信赖的顶级 C++ 库这一承诺，C++ 联盟再次委托 Bishop Fox 对 Beast 库进行复测。

报告链接如下：

[@https://github.com/CPPAlliance/beast-assets/raw/master/bishop-fox/C%20Plus%20Plus%20Alliance%20-%20Hybrid%20Application%20Assessment%202020%20-%20Assessment%20Report%20-%2020200924.pdf
    [*Beast - Hybrid Application Assessment 2020]]

自 2005 年起，[@https://www.bishopfox.com/ Bishop Fox] 一直为全球财富 1000 强、高科技初创公司及金融机构提供安全咨询服务。Beast 委托 Bishop Fox 对 Boost C++ Beast HTTP/S 网络库进行安全评估。本次评估自 2017 年 9 月 11 日开始，以下报告详细说明了评估过程中的各项发现。

评估团队对 Beast 库进行了混合式应用安全评估。Bishop Fox 的这套评估方法结合了渗透测试中的实际攻击手段和针对性的源码审查，可以全面发现应用安全漏洞。这类在充分了解系统内部情况的前提下进行的评估，先从已部署的应用和源码入手，做自动化扫描。接着，把扫描结果和人工审查结合起来，深入排查潜在的安全漏洞。另外，团队还对应用架构和业务逻辑进行审查，找出设计层面的问题。最后，团队对这些问题进行人工利用和验证，确认发现结果是否准确。

[@https://github.com/CPPAlliance/beast-assets/raw/master/bishop-fox/Beast%20-%20Hybrid%20Application%20Assessment%202017%20-%20Assessment%20Report%20-%2020171114.pdf
    [*Beast - Hybrid Application Assessment 2017]]

[/ "Securing Boost.Beast: A Non-Traditional Source Code Review"]
'''
<mediaobject>
  <videoobject>
    <videodata fileref="https://www.youtube.com/embed/4TtyYbGDAj0?rel=0"
      align="center" contentwidth="560" contentdepth="315"/>
  </videoobject>
</mediaobject>
'''

[endsect]
