成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網站安全新理念 檢測變身成監測(1)

安全 應用安全
本文將針對網站的安全管理工作,和綠盟科技專家一起探討一種新的變靜態脆弱點的檢查到動態風險監管的手段,以適應新的安全監管模式。

Web應用安全是近年來安全監管的重點,傳統的安全監管方式通常是采用Web應用安全掃描工具周期性的對網站進行安全掃描與評估。這種安全檢查工作是一種靜態的檢查工作,能夠反映站點被檢查那一時期站點的安全問題,但是缺少風險的持續監測性。

由于Web應用的發展,所承載的信息內容越來越多,安全威脅來源開始從傳統的網絡和系統層,轉向以惡意代碼、頁面篡改為代表的應用層。目前,攻擊者已經形成了明顯的“地下產業鏈”,從個人、小團隊的攻擊行為轉向了經濟利益驅動、有組織的攻擊行為。

攻擊者利用站點的安全漏洞獲取重要信息,從而進行欺詐甚至直接獲取信用卡賬號等敏感數據,例如近期索尼BMG網站、本田汽車美國官網方遭到黑客攻擊,導致大量用戶數據泄露。

另一方面由于黑客對站點管理者的不滿或者出于技術炫耀的目的,導致大量重要站點進行篡改。據CNCERT/CC的統計數據,2010年全年,中國大陸每月被篡改網站數量平均為2904個。其中境內政府網站被篡改數量為4635個,與2009年的2765個相比增加67.6%。

還有一類危害范圍非常大的攻擊行為是攻擊者通過對目標站點植入惡意代碼,當計算機用戶瀏覽植入惡意代碼的站點而導致被感染病毒、木馬,從而被攻擊者控制。這類攻擊是目前互聯網黑色地下產業中進行最為猖獗的、對互聯網安全危害較為嚴重的非法活動。在微軟2009年7月至12月的安全統計報告中,以.cn(中國)結尾的掛馬站點比例將近1%,遠遠超過由Bing 跟蹤的平均0.24%的網站包含一個惡意頁面的比例[2]。

針對網站頻發的安全事件如網站掛馬、注入類攻擊、篡改攻擊等,極大地困擾著網站提供者,給企業形象、信息網絡甚至核心業務造成嚴重的破壞,導致了機構門戶的形象受損和公信力的下降。

傳統的網站安全監管手段的不足

傳統的網站安全監管方式通常是采用Web應用安全掃描工具周期性的對網站進行安全掃描與評估,然后根據評估結果進行安全加固和風險管理。這種安全檢查工作是一種靜態的檢查工作,能夠反映站點被檢查那一時期站點的安全問題,但是缺少風險的持續監測性。

例如,通常情況下一個網站一周甚至一個月做一次安全檢查,而對于網站掛馬、網站篡改等事件通常都是突發性事件,持續時間短,通過每周或者每月一次的安全檢查并不能夠第一時間發現這些已經產生的嚴重風險事件并做出相應的處理工作。

另一方面通常監管者面臨著上百個站點的安全檢查,傳統安全評估工作中所采用Web應用漏洞掃描工具在掃描規模、頁面爬取和分析能力、檢測結果關聯分析等方面存在局限性,并且無法做到高頻率的風險監測、及時發現風險。

對于承擔網站監管與安全治理責任的機構來說,針對類型復雜、數量眾多的網站群如何進行安全監管,如何第一時間發現某個站點的安全事件,如何有效地對大量的站點群進行監測數據的匯總分析和統計,如何反映所有被監測站點風險分布的總體狀況,成為新的難題。

Web應用安全的更多內容讀者閱讀:

網站安全新理念 檢測變身成監測(2)

網站安全新理念 檢測變身成監測(3)

【編輯推薦】

  1. 安全3.3的三大必要條件
  2. 淺析黑客技術和網絡安全
  3. 別讓惡意軟件妨礙我們的生活
  4. 大多數企業忽視“網絡間諜”的威脅
  5. IT人員的困繞:互聯網早期的病毒傳播
責任編輯:佚名 來源: eNet硅谷動力
相關推薦

2011-06-09 13:56:08

2011-06-09 13:41:20

Web應用安全

2011-07-11 13:18:42

3G手機視頻監控

2012-05-24 18:11:22

思科

2011-03-03 18:57:26

2009-12-04 14:23:44

2021-01-07 15:26:58

數安行數據安全

2011-06-03 22:13:34

2010-03-09 10:51:15

Windows Pho

2009-10-21 14:33:47

數據中心布線技術

2022-11-01 11:51:07

2010-05-19 12:41:32

Subversion

2012-01-04 09:29:01

2021-08-27 10:01:23

數字城市

2011-04-22 11:01:47

華碩晶品CP5140

2011-11-24 15:16:49

打印機解決方案

2011-11-16 09:59:28

Apple Store

2016-09-12 15:31:45

云時代 運維
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩国产一区 | 亚洲日本欧美 | 久久亚洲一区二区三区四区 | 日韩中文字幕一区二区 | 91福利网 | 中文字幕日韩一区 | 中文字幕一区二区三区在线观看 | 国产在线精品一区二区三区 | 久久久久久久综合 | av在线三级| 天天色图 | 日本超碰| 亚洲精品大全 | 日韩成人免费视频 | 久久精品无码一区二区三区 | 91影库| 欧美午夜影院 | 国产91丝袜在线播放 | 亚州一区二区三区 | 精品视频国产 | 免费黄色的视频 | 亚洲aⅴ| 国产精品日日做人人爱 | 国产亚洲精品a | 黄网站免费在线观看 | 亚洲精品在线看 | 国产成人一区二 | 午夜精品久久久久久久久久久久久 | 精品精品 | 日本免费一区二区三区视频 | 久久com | 日韩高清中文字幕 | 成人在线免费网站 | 午夜一区 | 亚洲瑟瑟| 亚洲综合日韩精品欧美综合区 | 天天澡天天操 | 成人av电影天堂 | 国产美女在线播放 | 国产精品久久久久久吹潮 | 中文字幕在线视频一区二区三区 |