成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

容易被忽視的五個安全環節,比想象中的更危險!

安全
為了讓組織的安全建設避免出現事倍而功半的情況,安全研究人員對目前容易被忽視的基礎性安全工作進行了梳理,可以幫助安全團隊留意常被忽視的安全風險,以提高安全性,并隨時應對那些意想不到的挑戰。

隨著對網絡安全工作的重視,很多組織的安全實踐正變得越來越復雜,這有利也有弊。由于許多新技術趨勢需要關注,比如云計算應用、物聯網系統和大數據應用等,會占用安全團隊很多的精力和時間,這就容易讓一些簡單、基礎但又不可或缺的網絡安全控制措施被忽略。例如,很多組織的安全分析師非常關注高級漏洞的發現與響應,卻往往忽視賬號被竊取等更容易導致數據泄露的其他危害方式。

圖片

為了讓組織的安全建設避免出現事倍而功半的情況,安全研究人員對目前容易被忽視的基礎性安全工作進行了梳理,可以幫助安全團隊留意常被忽視的安全風險,以提高安全性,并隨時應對那些意想不到的挑戰。

1. 企業內容管理系統中的安全漏洞

企業內容管理系統對現代企業數字化業務開展不可或缺。為了節省時間和資金投入,很多公司都使用開源系統來開發內容管理系統,然而有一個問題:這類開源系統幾乎都會存在安全缺陷,可能被用于獲取敏感信息。

公司可以采取幾個簡單的措施,輕松解決這個問題。借助熟練的IT團隊,可以將安全開發應用結合到內容管理系統代碼中,防止安全漏洞出現在代碼中。一旦盡量減小了漏洞的機率,就可以使用到位的隱私策略非常高效地處理其余方面。

理想情況下,內容管理系統全生命周期都應使用與其最兼容的安全工具來夯實,最常用的工具類型是Docker安全工具和Kubernetes安全工具。然而,光有這可能還不夠。企業還應始終落實一個持續評估代碼的系統。安全控制評估正式名為安全測試和評估(ST&E),評估有效確立策略的程度,評估是否按計劃執行,并在滿足系統的安全目標方面提供預期的結果。定期進行此類評估可以清楚地了解計劃在安全方面所處的狀況。

2. 防范網絡釣魚的能力不足

網絡釣魚是網絡犯罪分子進入公司內網系統的最常用手法。應迅速且頻繁地向員工宣講數據保護方法以及如何發現和防止網絡釣魚騙局。安全部門需要在工作場所和公司內網上持續開展網絡安全意識教育,而不能想當然地以為每個人都已經具備識別網絡釣魚的能力。

安全技術部門還應該與公司其他部門之間有緊密的聯系,這可以大幅加強網絡安全應用水平,業務人員應該毫不猶豫地向IT部門提出問題或列出潛在問題。

我們可以通過以下幾種方法來發現潛在的系統危害,將它們納入到安全意識計劃中,將有助于更好地預防網絡釣魚攻擊:

  • 系統莫名其妙出現運行速度減慢是危險信號;
  • 如果不足夠了解情況,不應打開來歷不明的彈出式窗口;
  • 系統存儲空間大幅增加或減少;
  • 無法直接識別的文件和圖標;
  • 瀏覽器重定向到非預期網站應該引起警惕;
  • 無法識別的網絡活動可能意味著有人企圖實施網絡釣魚。

3. 離職員工的系統訪問權限不能及時取消

員工離開公司后,其具有的業務系統訪問權限應立即被禁用,這就需要確保公司能夠時刻了解個人訪問級別的變化與配置。現實中,很多社交網絡密碼之類的簡單環節可能會被忽略,從而給將來埋下隱患。

應定期審查公司的離職程序,以確保它們能夠與時俱進,并且沒有將公司隱私信息對外暴露。每當員工升職或調動部門時,都應該考慮到這一點。為所有重要系統啟用單點登錄(SSO),這是防止人員在離職后訪問資源的另一種解決方案。一旦某個賬戶被禁用,該賬戶可訪問的所有其他資源也同樣被禁用。

4. 盲目依賴過時的加密方法

在企業中,有一個最常犯的錯誤就是以為所有加密后的數據都能永遠保持安全,盲目相信所使用的加密實踐始終無懈可擊。然而實際情況并非如此,加密過程中很多隱藏的技術缺陷,可能會使敏感數據面臨險境。更糟糕的是,公司可能依賴過時的加密方案,這些方案很容易被利用,或者無法兼顧不同系統之間的數據傳輸。

改進加密的最佳方法是從標準化的加密策略開始。明確要采用的加密方式,規范組織各級部門使用加密密鑰的做法,了解靜態數據加密和動態數據加密,并確保IT團隊和管理層符合最新的國際加密標準。此外,公司還必須制定應急程序,必須具體說明在黑客攻擊得逞或加密意外失敗的情況下,公司能夠采取有效恢復原始數據的措施。

5. 忽視物聯網設備的安全評估

在物聯網系統中,需要連接大量數字設備以實現優化業務操作。然而,這種互連性恰恰增加了攻擊途徑和數據暴露面。在缺少可信執行環境以及大量原代碼漏洞存在的情況下,廣泛的物聯網連接并不是一種可靠的業務發展方法。

企業需要盡早認識到,推動物聯網應用也意味著增加安全成本,并從根本上加大保護網絡所需的工作量。因此,在決定是否在公司中使用物聯網之前,安全團隊絕不能忽視安全評估系統給日常運營帶來的可能風險和回報。

參考鏈接:https://www.cybersecurity-insiders.com/5-of-the-most-commonly-overlooked-security-measures/?utm_source=rss?

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2023-08-08 14:28:02

2023-11-07 12:25:22

2019-08-30 12:01:48

2012-11-28 15:53:16

災難恢復

2024-02-29 07:48:55

Python編程語言上下文管理器

2011-08-17 10:04:13

vSphere 5虛擬化

2011-05-13 10:47:01

2019-01-18 13:22:10

布線事項網絡

2017-02-08 09:51:27

JavaScript細節

2023-12-14 15:32:17

2023-11-06 18:02:28

Linux實用命令

2013-01-22 09:21:28

云計算成本私房云

2022-11-29 12:11:25

2017-08-15 17:09:31

Linux命令

2014-04-10 16:33:48

iOS 7新特性

2010-01-22 15:45:57

局域網交換機

2017-11-27 12:08:10

后端服務spring mvc項目

2023-10-24 18:05:00

2009-11-17 16:14:28

無線路由器

2013-06-07 08:48:37

Android開發注意事項
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线剧情 | 97福利在线| 欧美美女爱爱 | 亚洲国产精品成人综合久久久 | 一级片av | 日韩精品免费一区二区在线观看 | 欧美日韩国产高清 | www.国产一区 | 国产成人jvid在线播放 | 日本黄色片免费在线观看 | 亚洲免费一区二区 | 亚洲三级在线观看 | 国产一区二区三区 | 亚洲国产片| 久久精品色欧美aⅴ一区二区 | 欧美高清dvd | 久久精品小视频 | 国产日韩精品一区二区三区 | 一级h片| 青青久久| 国产福利视频网站 | 狠狠干狠狠插 | 五月婷婷亚洲 | 国产日韩欧美精品一区二区三区 | 91精品国产欧美一区二区成人 | 精品国产精品三级精品av网址 | 在线观看黄色 | 97伦理最新伦理 | 黄色国产在线视频 | 国产色在线 | 91视频精选| 男人天堂手机在线视频 | 欧美一区二区在线观看 | 精品国产一二三区 | 日韩欧美国产精品一区 | 中文字幕日韩欧美一区二区三区 | 毛片高清 | 亚洲高清在线免费观看 | 午夜精品导航 | avmans最新导航地址 | 国产精品久久久久久久久久久新郎 |