网络安全十大安全漏洞

在学习中,总会有些书籍给我们总结一些比较有价值的知识。十大安全漏洞,就是在学习过程中,整理有关安全书籍摘录整理而来,供大家参考。

1,弱口令:所谓弱口令就是容易被猜测或重复的口令,弱口令会对信息安全造成严重安全隐患。不要令测试账户拥有的口令强度弱且没有几乎没有有效监控。由于弱口令引发的网络安全事件不胜枚举,就在我们身边也是时常发生的。很多人,可能为了懒省事或方便自己,最终也方便了黑客。注意:不要在系统或互联网站点,使用重复相同的安全口令。

2,软件补丁更新:软件补丁更新,是提升网络安全的一种有效方式之一。因为存在漏洞,当然补丁修补后会解决发现相应的漏洞。修补漏洞原则上也是减少信息系统攻击面。没有打过安全补丁、过时的、有漏洞的或仍处于默认配置状态的软件,会为信息系统带来严重风险。大多数漏洞都可以通过及时打上安全补丁和测试予以避免。

3,远程访问点:无安全措施或无监控的远程访问点,等于为企业网络被随意访问打开了一条“捷径”。有时,最大的隐患是公司前雇员的账号没有关闭。也就是内部人员转变成外部人员过程中,授权没有及时收回,可能为系统带来严重风险。

4,信息泄漏:信息泄漏使攻击者可以了解有关操作系统和应用程序的版本、用户、组、共享以及DNS的信息。使用诸如百度、谷歌、Facebook、校园网、QQ、微信诸如此类工具,可以为攻击者提供巨量的信息。

5,非必要的服务:运行不必要的服务(诸如:FTP、DNS、RPC等)的主机,为攻击者提供了更大的攻击面。非必要的服务或软件,是我们在测评中强调的安全风险,我们在测评中会访谈形式先问一下,然后再上机进行验证是否存在非必要多余的服务或安装了非必须的软件。

6,配置不当的防火墙:防火墙规则可能变得非常复杂,或许可能引发彼此互相冲突。常常增加的测试规则,或紧急情况时打上的补丁后来忘记删除,从而防火墙规则可能允许攻击者访问DMZ或内部网络。一个正确合理的配置策略,是有利于保护网络的。反之,则对网络是巨大的风险。

7,配置不当的互联网服务器:互联网服务器配置不当,尤其是跨站脚本和SQL注入漏洞的网页服务器,更可能严重损害内部整个网络安全。配置不当的安全事件,我们时常可以在网上看到,诸如亚马逊云服务经常配置错误,发生数据泄露。

8,不充分的日志记录:由于互联网网关及主机的监控不足,攻击者有机会在你的网络环境中肆意妄为。所以必须考虑监控外流的通信流量,以便检测出网络中是否潜伏有高级和持久的“破坏者”(黑客)。很多单位设备的日志是默认状态,但是很多默认状态属于未开启,则日志记录可能只存在极少的默认信息,是不能满足日志留存要求的。特别,我们《网络安全法》找到需要留存不低于六个月的法条,也就伴随着直接的合规风险。

9,过度宽松的文件和目录访问控制:Windows和UNIX内部的文件共享只有少量或者几乎没有访问控制,这样就让攻击者可以在网络中自由地导出乱窜,悄悄偷走最敏感的数据。所谓攻不进、拿不走、看不懂是安全防护的三个层级,然而有时过于宽松的访问控制导致你不知道他何时拿走了数据。

10,缺乏记录成册的安全策略:任意的或未记录成册的安全控制使得在系统或网络中执行不一致的安全标准,必然导致系统被攻破。这个则属于网络安全管理层面的东西了,人防则更多的需要考虑管理制度体系以及总体安全策略甚至安全操作规程的制定等等。

(0)

相关推荐

  • 钓鱼邮件攻击更具针对性!高校需防范

    11月教育网整体运行平稳,未发现影响严重的安全事件.网站安全事件数量与10月基本持平. 2020年10~11月CCERT安全投诉事件统计 钓鱼邮件作为一种社会工程学攻击方式一直是高校网络中数量较多的一 ...

  • 高校网络安全工作重心将向数据安全倾斜

    2019年12月20日,在全国人大常委会法工委举行的第三次记者会上,新闻发言人宣布2020年的立法工作计划已经在全国人大常委会第四十四次委员长会议原则通过,个人信息保护法与数据安全法被列入2020年的 ...

  • 2020年中国互联网安全企业图谱(附50强)

    "最大的安全漏洞并不是存在于什么程序或者服务器内,人类才是最大的安全漏洞." --摘自电影<我是谁:没有绝对安全的系统> (友情提示:篇幅较长,查看图谱可直接下拉) 从 ...

  • 车联网网络安全十大关键技术发布

    带你读懂网络安全 信通院安全研究所总工程师田慧蓉发布并解读车联网网络安全十大关键技术. 5月27日,中国信息通信研究院(以下简称"中国信通院")在京组织召开工业互联网安全" ...

  • 物流管理的十大漏洞/成本控制

    在目前很多的物流企业中,由于公司流程标准化的欠缺, 管理出现了很多的漏洞,下面为大家罗列了10种比较常见的漏洞,请随着小编一起进行了解,你的企业是否已经中招了? 一.回扣 回扣分两种: 一.其他货运单 ...

  • 内部控制十大漏洞

    导语:内部控制的权威人士AdrianCadbury爵士曾说"公司的败绩都是由内部控制失败引起的",这一点从中航油巨亏.四川长虹坏账等案例都得到了验证.以下归纳了我国企业内部控制常见 ...

  • 2021年值得关注的十大网络安全趋势

    你的网络抵御任何网络攻击的安全性如何? 监管隐私者很难抓住那些破坏网络网络以窃取私人数据的网络罪犯,这并不奇怪.失败的网络安全协议构成了数据泄露,勒索软件攻击的症结所在.技术的大规模发展也有其另一面, ...

  • 第三次浪潮:全球市值最高的十大专业网络安全公司

    如果将震网病毒.斯诺登事件看作是网络安全前两次浪潮的标志性事件,那么2020年的疫情.勒索软件和SolarWinds供应链攻击,则标志着第三次网络安全浪潮已经到来. 2020年新冠疫情极大加快了全球数 ...

  • 十大措施构建高校网络安全防护体系

    高校面临的网络与信息安全挑战 高校的环境就是一个典型的小社会模式,所以面临的网络与信息化问题和挑战也要比企业复杂得多. 一是面临技术的挑战.在网络与信息安全的攻防对抗中,技术是关键因素,技术力量的强弱 ...

  • 智取生辰纲的十大漏洞

    智取生辰纲号称是<水浒传>中的一个高潮,其间跌宕起伏的情节,扣人心弦的变化,令人不禁拍案叫绝.此案的成功被认为是军师吴用体现其"智多星"才智最为有力的佐证.但仔细品来却 ...

  • 智商超高的孩子,在思维和习惯上有十大特点!

    智商,在很大程度上是先天性的,很多孩人从小就特别聪明,悟性特别高.俗话说:"三岁看大,七岁看老".一个人在七岁前,他的智商.思维习惯及秉性特征就已经大致形成了.如果一个孩子有以下这 ...

  • 世界公认的十大健康长寿习惯,值得收藏起来...

    世界公认的十大健康长寿习惯,值得收藏起来...