安全信息培训课-ppt
51页1、培训题纲,1,今天网络安全了吗?,严峻,形势越来越严重,国家互联网应急响应中心 一度引起中央电视台等媒体重点关注 引起国家司法机构大力整冶,目的越来越利益,从网站涂鸭到政府黑站 从盗游戏币到发职业资格证 网银大盗与网马频发,队伍越来越壮大,地下黑客利益链,门槛越来越底,黑站工具随手可得 网站漏洞随处可见 黑客培训基地层出不穷,2,WEB入侵如入无人之境,2010年5月 当当网 网易邮箱,3,2010年7月的灾难,4,入侵手法日趋自动化,入侵、黑客不再是高深莫测 网站入侵2分钟学习,市属79个网站被一次批量SQL注入,全被挂马、内容面目全非,5,WEB应用的管理日益复杂,访问量管理,重点业务关注度、业务峰值趋势走向、故事处理追塑,业务访问审计,访问对象管理,您是否是盗链的受害者? 服务器访问全天候居高不下? 某证券公司adobe事件,6,入侵流程简介,7,原因之传统防护无能为力,70%,30%,70%,30%,投入的重点,安全重灾区,8,原因之安全意识与配置,方便管理的后门,未经修改的默认配置,不安全的网络环境,FTP 远程桌面 隐藏的管理页面,ARP欺骗 内网病毒 服务器跳板 不可控的
2、虚拟主机,IIS示例文夹 Internet账户权限 数据账户权限,9,原因之安全运维与管理,简单的身份认证,不安全的程序移植,缺少相应的审核规范,90%的网站管理后台与网站一起对外发布 如/admin/ /system/ /systemadmin/ 50%仅用户名+口令身份认证 40%的验证码过于简单可轻易破解,内容发布审核规范(王石门) 官方留言板、论坛审核流程 来自运维人员开发人员的内鬼,免费的日志分析软件、内容管理软件 如WebEditor 配置不当威胁重重 未经修改直接使用,10,原因之安全设计与开发,不争的事实 是软件就会有漏洞,XP至今已发布500余个补丁,技术门槛低的WEB开发 对安全的认知能力有限 以功能需求为导向 独立开发与第三方插件的拼凑 欺骗性的简化 资源与时间限制 无法提供安全服务和支撑,11,WEB服务端面临的安全问题,各种注入 各种跨站 会话劫持 各种绕过 扫描猜测后台 上传漏洞 文件包含 信息泄漏 CC攻击,网页被篡改,数据被窃取,拒绝服务,12,传统的解决措施,应用架构调整及加固,专业防御产品,管理后台与前台分离 伪静态发布技术 关闭非HTTP服务 打W
3、EB服务器补丁 加固程序代码,开启网络防火墙 部署IPS进行防御 WEB漏洞扫描 部署防篡改软件,增加健壮性,增强防御措施,13,传统措施的局限性,客户端安全,注入攻击 信息泄露 CC攻击等,WEB攻击,部分解决了网页篡改的风险,WEB应用服务器及后端数据库仍面临安全问题 基于后端数据库架构的仍面临攻击的威胁,14,IPS仍然面临难题,基于全局内容的特征匹配,基于URL级别及URL字段级别的匹配,粒度过粗为防止误报必须降低敏感度,基于IP的防护措施,导致误伤三千,细粒度可以提供非常高的敏感度,基于URL级别的防护措施,最大限度保障业务可用性,漏报率,误报率,IPS,WAF,15,WEB应用防火墙的作用,Web应用防火墙主要致力于提供应用层保护,通过对HTTP/HTTPS及应用层数据的深度检测分析,识别及阻断各类传统防火墙无法识别的WEB应用攻击。,WEB应用防火墙,局域网交换机,Web服务器,DB服务器,防火墙,16,CC攻击的危害与防御一,请求到达WEB服务器,解析请求后向数据库发起请求,数据库查时间,应用程序处理时间,传输时间,传输时间,17,CC攻击的危害与防御二,首次请求到达W
《安全信息培训课-ppt》由会员第***分享,可在线阅读,更多相关《安全信息培训课-ppt》请在金锄头文库上搜索。
校园足球汇报
异甘草酸镁注射液【治疗急性药物性肝损伤】Ⅱ期临床研究总结
云教室课程行政伦理学行政良心
语文S版小学二年级语文下册诺亚方舟课件优质课教学课件
未来中考趋势作文考与练
近年来广东历史试题中考易错点分析与教学启示
搜索推广那些事
小学语文二年级上册红领巾真好说课稿设计(说课设计)
新课标人教版二年级语文上册红领巾真好课件
新课程背景下的高中化学课堂教学改革
危机管理与突发事件应对
背影朱自清教案课件二课时
突发公共卫生事件培训
统计学简史及数据科学中南财经大学
水泥混凝土路面技术现状及发展终
有家真好作文讲评课
西南大学植物造景设计总复习
海外汉语教学新探索在线交流学习平台Goclef
动态黑色背景年终总结模板
孙子的治军之道与现代管理谋略总结
2024-04-11 25页
2024-04-11 37页
2024-04-11 28页
2024-04-11 31页
2024-04-11 36页
2024-04-11 29页
2024-04-11 22页
2024-04-11 27页
2024-04-11 34页
2024-04-11 32页