《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 容易被忽視的5個(gè)安全環(huán)節(jié),比想象中的更危險(xiǎn)!

容易被忽視的5個(gè)安全環(huán)節(jié),比想象中的更危險(xiǎn)!

2022-11-10
來(lái)源:安全牛
關(guān)鍵詞: 安全環(huán)節(jié)

  隨著對(duì)網(wǎng)絡(luò)安全工作的重視,很多組織的安全實(shí)踐正變得越來(lái)越復(fù)雜,這有利也有弊。由于許多新技術(shù)趨勢(shì)需要關(guān)注,比如云計(jì)算應(yīng)用、物聯(lián)網(wǎng)系統(tǒng)和大數(shù)據(jù)應(yīng)用等,會(huì)占用安全團(tuán)隊(duì)很多的精力和時(shí)間,這就容易讓一些簡(jiǎn)單、基礎(chǔ)但又不可或缺的網(wǎng)絡(luò)安全控制措施被忽略。例如,很多組織的安全分析師非常關(guān)注高級(jí)漏洞的發(fā)現(xiàn)與響應(yīng),卻往往忽視賬號(hào)被竊取等更容易導(dǎo)致數(shù)據(jù)泄露的其他危害方式。

  為了讓組織的安全建設(shè)避免出現(xiàn)事倍而功半的情況,安全研究人員對(duì)目前容易被忽視的基礎(chǔ)性安全工作進(jìn)行了梳理,可以幫助安全團(tuán)隊(duì)留意常被忽視的安全風(fēng)險(xiǎn),以提高安全性,并隨時(shí)應(yīng)對(duì)那些意想不到的挑戰(zhàn)。

  01 企業(yè)內(nèi)容管理系統(tǒng)中的安全漏洞

  企業(yè)內(nèi)容管理系統(tǒng)對(duì)現(xiàn)代企業(yè)數(shù)字化業(yè)務(wù)開(kāi)展不可或缺。為了節(jié)省時(shí)間和資金投入,很多公司都使用開(kāi)源系統(tǒng)來(lái)開(kāi)發(fā)內(nèi)容管理系統(tǒng),然而有一個(gè)問(wèn)題:這類(lèi)開(kāi)源系統(tǒng)幾乎都會(huì)存在安全缺陷,可能被用于獲取敏感信息。

  公司可以采取幾個(gè)簡(jiǎn)單的措施,輕松解決這個(gè)問(wèn)題。借助熟練的IT團(tuán)隊(duì),可以將安全開(kāi)發(fā)應(yīng)用結(jié)合到內(nèi)容管理系統(tǒng)代碼中,防止安全漏洞出現(xiàn)在代碼中。一旦盡量減小了漏洞的機(jī)率,就可以使用到位的隱私策略非常高效地處理其余方面。

  理想情況下,內(nèi)容管理系統(tǒng)全生命周期都應(yīng)使用與其最兼容的安全工具來(lái)夯實(shí),最常用的工具類(lèi)型是Docker安全工具和Kubernetes安全工具。然而,光有這可能還不夠。企業(yè)還應(yīng)始終落實(shí)一個(gè)持續(xù)評(píng)估代碼的系統(tǒng)。安全控制評(píng)估正式名為安全測(cè)試和評(píng)估(ST&E),評(píng)估有效確立策略的程度,評(píng)估是否按計(jì)劃執(zhí)行,并在滿足系統(tǒng)的安全目標(biāo)方面提供預(yù)期的結(jié)果。定期進(jìn)行此類(lèi)評(píng)估可以清楚地了解計(jì)劃在安全方面所處的狀況。

  02 防范網(wǎng)絡(luò)釣魚(yú)的能力不足

  網(wǎng)絡(luò)釣魚(yú)是網(wǎng)絡(luò)犯罪分子進(jìn)入公司內(nèi)網(wǎng)系統(tǒng)的最常用手法。應(yīng)迅速且頻繁地向員工宣講數(shù)據(jù)保護(hù)方法以及如何發(fā)現(xiàn)和防止網(wǎng)絡(luò)釣魚(yú)騙局。安全部門(mén)需要在工作場(chǎng)所和公司內(nèi)網(wǎng)上持續(xù)開(kāi)展網(wǎng)絡(luò)安全意識(shí)教育,而不能想當(dāng)然地以為每個(gè)人都已經(jīng)具備識(shí)別網(wǎng)絡(luò)釣魚(yú)的能力。

  安全技術(shù)部門(mén)還應(yīng)該與公司其他部門(mén)之間有緊密的聯(lián)系,這可以大幅加強(qiáng)網(wǎng)絡(luò)安全應(yīng)用水平,業(yè)務(wù)人員應(yīng)該毫不猶豫地向IT部門(mén)提出問(wèn)題或列出潛在問(wèn)題。

  我們可以通過(guò)以下幾種方法來(lái)發(fā)現(xiàn)潛在的系統(tǒng)危害,將它們納入到安全意識(shí)計(jì)劃中,將有助于更好地預(yù)防網(wǎng)絡(luò)釣魚(yú)攻擊:

  系統(tǒng)莫名其妙出現(xiàn)運(yùn)行速度減慢是危險(xiǎn)信號(hào);

  如果不足夠了解情況,不應(yīng)打開(kāi)來(lái)歷不明的彈出式窗口;

  系統(tǒng)存儲(chǔ)空間大幅增加或減少;

  無(wú)法直接識(shí)別的文件和圖標(biāo);

  瀏覽器重定向到非預(yù)期網(wǎng)站應(yīng)該引起警惕;

  無(wú)法識(shí)別的網(wǎng)絡(luò)活動(dòng)可能意味著有人企圖實(shí)施網(wǎng)絡(luò)釣魚(yú)。

  03 離職員工的系統(tǒng)訪問(wèn)權(quán)限不能及時(shí)取消

  員工離開(kāi)公司后,其具有的業(yè)務(wù)系統(tǒng)訪問(wèn)權(quán)限應(yīng)立即被禁用,這就需要確保公司能夠時(shí)刻了解個(gè)人訪問(wèn)級(jí)別的變化與配置。現(xiàn)實(shí)中,很多社交網(wǎng)絡(luò)密碼之類(lèi)的簡(jiǎn)單環(huán)節(jié)可能會(huì)被忽略,從而給將來(lái)埋下隱患。

  應(yīng)定期審查公司的離職程序,以確保它們能夠與時(shí)俱進(jìn),并且沒(méi)有將公司隱私信息對(duì)外暴露。每當(dāng)員工升職或調(diào)動(dòng)部門(mén)時(shí),都應(yīng)該考慮到這一點(diǎn)。為所有重要系統(tǒng)啟用單點(diǎn)登錄(SSO),這是防止人員在離職后訪問(wèn)資源的另一種解決方案。一旦某個(gè)賬戶(hù)被禁用,該賬戶(hù)可訪問(wèn)的所有其他資源也同樣被禁用。

  04 盲目依賴(lài)過(guò)時(shí)的加密方法

  在企業(yè)中,有一個(gè)最常犯的錯(cuò)誤就是以為所有加密后的數(shù)據(jù)都能永遠(yuǎn)保持安全,盲目相信所使用的加密實(shí)踐始終無(wú)懈可擊。然而實(shí)際情況并非如此,加密過(guò)程中很多隱藏的技術(shù)缺陷,可能會(huì)使敏感數(shù)據(jù)面臨險(xiǎn)境。更糟糕的是,公司可能依賴(lài)過(guò)時(shí)的加密方案,這些方案很容易被利用,或者無(wú)法兼顧不同系統(tǒng)之間的數(shù)據(jù)傳輸。

  改進(jìn)加密的最佳方法是從標(biāo)準(zhǔn)化的加密策略開(kāi)始。明確要采用的加密方式,規(guī)范組織各級(jí)部門(mén)使用加密密鑰的做法,了解靜態(tài)數(shù)據(jù)加密和動(dòng)態(tài)數(shù)據(jù)加密,并確保IT團(tuán)隊(duì)和管理層符合最新的國(guó)際加密標(biāo)準(zhǔn)。此外,公司還必須制定應(yīng)急程序,必須具體說(shuō)明在黑客攻擊得逞或加密意外失敗的情況下,公司能夠采取有效恢復(fù)原始數(shù)據(jù)的措施。

  05 忽視物聯(lián)網(wǎng)設(shè)備的安全評(píng)估

  在物聯(lián)網(wǎng)系統(tǒng)中,需要連接大量數(shù)字設(shè)備以實(shí)現(xiàn)優(yōu)化業(yè)務(wù)操作。然而,這種互連性恰恰增加了攻擊途徑和數(shù)據(jù)暴露面。在缺少可信執(zhí)行環(huán)境以及大量原代碼漏洞存在的情況下,廣泛的物聯(lián)網(wǎng)連接并不是一種可靠的業(yè)務(wù)發(fā)展方法。

  企業(yè)需要盡早認(rèn)識(shí)到,推動(dòng)物聯(lián)網(wǎng)應(yīng)用也意味著增加安全成本,并從根本上加大保護(hù)網(wǎng)絡(luò)所需的工作量。因此,在決定是否在公司中使用物聯(lián)網(wǎng)之前,安全團(tuán)隊(duì)絕不能忽視安全評(píng)估系統(tǒng)給日常運(yùn)營(yíng)帶來(lái)的可能風(fēng)險(xiǎn)和回報(bào)。



更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
激情校园亚洲| 亚洲人成网站色ww在线| 欧美成人午夜77777| 欧美在线亚洲| 欧美一级视频一区二区| 亚洲专区国产精品| 艳妇臀荡乳欲伦亚洲一区| 亚洲精品久久久久久久久| 亚洲第一综合天堂另类专| 久久成人精品一区二区三区| 亚洲一区中文| 亚洲一区二区日本| 亚洲欧美日韩第一区| 亚洲视频第一页| 亚洲一区二区三区在线播放| 亚洲午夜在线观看视频在线| 亚洲午夜在线观看| 午夜免费久久久久| 欧美一区二区三区在线| 欧美在线视频一区二区| 欧美综合国产| 久久精品一二三区| 久久久水蜜桃| 亚洲国产精品成人综合| 亚洲国产精品成人综合| 亚洲精品中文字幕在线| 国产精品爽黄69| 亚洲国产精品成人久久综合一区| 亚洲高清成人| 亚洲免费观看高清完整版在线观看| 999亚洲国产精| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲欧美日韩国产综合在线| 久久国产福利| 麻豆精品一区二区av白丝在线| 欧美大片免费久久精品三p | 久久精品国产77777蜜臀| 久久理论片午夜琪琪电影网| 免费视频最近日韩| 欧美日韩国产首页| 国产精品一区二区欧美| 国产亚洲精品aa午夜观看| 欧美乱人伦中文字幕在线| 国产精品另类一区| 韩国av一区| 亚洲欧洲综合另类| 亚洲自拍偷拍一区| 亚洲国产成人在线| 亚洲网站在线观看| 久久精精品视频| 欧美精品v日韩精品v国产精品| 国产精品videosex极品| 国产一区二区三区的电影| 亚洲第一天堂无码专区| 一区二区三区欧美| 亚洲综合色激情五月| 亚洲国产精品久久久久秋霞影院| aⅴ色国产欧美| 久久国产精品久久精品国产| 亚洲视频1区2区| 亚洲免费观看高清完整版在线观看熊 | 一区二区三区四区五区视频 | 欧美性片在线观看| 国产综合色在线视频区| 亚洲毛片在线看| 欧美在线亚洲一区| 中国亚洲黄色| 老鸭窝亚洲一区二区三区| 欧美性淫爽ww久久久久无| 精品福利免费观看| 亚洲性图久久| 日韩视频在线免费| 久久久久一区二区三区| 国产精品第三页| 在线免费观看一区二区三区| 亚洲一区日韩在线| 日韩亚洲视频在线| 久久蜜桃香蕉精品一区二区三区| 国产精品国产三级国产aⅴ入口| 136国产福利精品导航网址应用 | 性欧美大战久久久久久久久| 一区二区三区导航| 米奇777超碰欧美日韩亚洲| 国产精品热久久久久夜色精品三区 | 影音先锋久久久| 亚洲在线第一页| 在线亚洲免费| 欧美成人按摩| 狠狠色综合网| 午夜日韩在线观看| 亚洲免费人成在线视频观看| 欧美精品日本| 在线观看一区二区精品视频| 小处雏高清一区二区三区 | 亚洲人成小说网站色在线 | 一本久久综合亚洲鲁鲁五月天| 久久婷婷人人澡人人喊人人爽| 国产精品午夜国产小视频| 99国内精品久久久久久久软件| 亚洲欧洲一区二区三区在线观看 | 国产精品久久二区| 日韩午夜av电影| 日韩亚洲欧美在线观看| 欧美国产另类| 亚洲第一黄网| 亚洲国产美女精品久久久久∴| 久久黄色小说| 国产精品亚洲不卡a| 亚洲一区二区三区777| 亚洲综合精品四区| 国产精品成人播放| 亚洲视频综合| 亚洲欧美一区二区在线观看| 国产精品久久久| 在线综合+亚洲+欧美中文字幕| 一本大道久久a久久精二百| 欧美风情在线| 亚洲精品1区| 亚洲精品在线视频观看| 欧美大片免费观看在线观看网站推荐| 在线精品观看| 亚洲精品一区二区三区樱花 | 欧美日韩岛国| 99精品热6080yy久久 | 亚洲欧美日韩系列| 国产精品视频一| 亚洲欧美综合精品久久成人| 亚洲已满18点击进入久久| 午夜视频一区| 国产精品羞羞答答| 欧美一区二区高清| 久久久久久久999| 韩国欧美一区| 亚洲人成精品久久久久| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲国产精彩中文乱码av在线播放| 亚洲国产你懂的| 欧美精品亚洲| 一区二区三区欧美| 久久riav二区三区| 黑人一区二区| 亚洲人成在线播放| 亚洲第一精品久久忘忧草社区| 99re6热在线精品视频播放速度| 一区二区三区四区五区视频| 国产精品久久激情| 欧美中文在线免费| 欧美国产欧美亚洲国产日韩mv天天看完整 | 国产亚洲亚洲| 亚洲一二三级电影| 久久久xxx| 91久久久亚洲精品| 亚洲一二三区在线| 国产日韩精品一区二区浪潮av| 亚洲夫妻自拍| 欧美日韩激情网| 亚洲欧美另类在线| 亚洲精品网站在线播放gif| 国产精品一香蕉国产线看观看 | 亚洲精华国产欧美| 欧美日韩亚洲一区二区三区在线观看 | 久久精品国产亚洲a| 欧美经典一区二区| 亚洲自拍三区| 欧美福利专区| 亚洲一区二区视频在线| 亚洲欧美资源在线| 欧美色中文字幕| 亚洲最新中文字幕| 久久久久国内| 一本色道久久综合亚洲精品婷婷 | 亚洲精品国产日韩| 国产精品视频久久| 免费一级欧美片在线播放| 欧美在线视频观看免费网站| 韩国一区二区在线观看| 亚洲视频综合| 韩国一区二区三区在线观看| 亚洲性视频网址| 伊人蜜桃色噜噜激情综合| 亚洲一区免费视频| 在线观看福利一区| 亚洲免费视频网站| 亚洲国产精品成人综合| 亚洲免费在线| 欧美手机在线视频| 亚洲国产美女精品久久久久∴| 国产精品视频自拍| 99av国产精品欲麻豆| 国产亚洲欧洲一区高清在线观看| 99这里只有久久精品视频| 国产一区二区精品| 亚洲一区二区三区精品在线观看| 亚洲大胆女人| 久久国产色av| 亚洲特色特黄| 欧美日韩精品久久久| 亚洲国产日韩综合一区| 国产欧美日韩综合精品二区| 中文日韩在线|