企业数据泄露,祸从何起 | 学习笔记

简介: 快速学习 企业数据泄露,祸从何起

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识企业数据泄露,祸从何起】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4724


企业数据泄露,祸从何起


内容介绍:

一、与黑客的攻防对抗

二、内部管理流程


一、与黑客的攻防对抗

通过日常的数据分析,90%的企业信息数据泄漏都是源于 Web 入侵的攻击,其他的为服务器登录和数据库对外开放了远程登录端口,关于在 Web 攻击对抗这方面我们需要关注的主要为两大点,第一大点是有一个漏洞爆发了,比如Struts 2漏洞大规模爆发( Struts 2apache 项目下的一个 Web 框架,普遍应用于各大企业和门户网站。

20136月底发布的 Struts 2.3.15版本被曝出存在重要的安全漏洞,攻击者可远程执行服务器脚本代码等。),当它爆发之后,会有很多工具产生,此时漏洞没有修复,黑客就可以通过这些工具直接获取用户的数据。

再比如 Heartbleed 心脏滴血的漏洞(201448日,互联网上曝出了严重一个漏洞称为 Heartbleed ,该漏洞由安全公司 Codenomicon 和谷歌安全工程师发现。 Heartbleed 漏洞,造成允许任何人在互联网上阅读系统的内存保护脆弱的 OpenSSL 的软件版本。)像这种漏洞,也可以很快的当用户进行升级之前,来直接获取用户的数据。

由此可发现,当漏洞发生的时候,假如没有可以快速止血的能力,很可能数据就会被泄漏出去,所以在此之前,例如阿里内部有 Web 应用防火墙,当漏洞来的时候,可以先快速的打热的补丁,然后接着再升级服务器或升级程序,以此来解决大规模漏洞出现的时候的安全对抗的问题,

第二个问题是,你知不知道当前有黑客已经在关注你的数据,是否已经正在尝试入侵数据你的数据,此时我们应该有一套机制或者有一套感知,能感知到每天的核心资产在被黑客攻击的情况是怎样的,

第二点还是要做好自己的防御,针对 Web 应用,应该有一个常规的比如 WAF ,能够把常规的漏洞攻击挡在外面,这样基本能解决95%以上的问题,除此之外,内部之间还有红蓝对抗,在黑客来攻击自己之前,自己要去外面找一些白帽子,来挖一下网站漏洞到底还有哪方面的弱点,提前做好事先修补。


二、内部管理流程

(1)提升员工的安全意识

①定期组织安全意识培训

②有一套靠谱的风险感知系统

(2)商业间谍

①数据分级

②数据报备

相关文章
|
存储 SQL 缓存
hudi概念讲解
hudi概念讲解
hudi概念讲解
|
存储 资源调度 分布式计算
LC3|视角 开源大数据生态下的高性能分布式文件系统
## 背景介绍 盘古是阿里云自主研发的高可靠、高可用、高性能分布式文件系统,距今已经有将近10年的历史。盘古1.0作为阿里云的统一存储核心,稳定高效的支撑着阿里云ECS、NAS、OSS、OTS、ODPS、ADS等多条业务线的迅猛发展。但最近几年,基于如下两方面的原因,盘古还是重新设计实现了第二代存储引擎盘古2.0,其不只为阿里云,也为集团、蚂蚁金服的多种业务提供了更佳优异的存储服务 #
3439 0
|
机器学习/深度学习 存储 人工智能
揭秘工业级大规模GNN图采样
互联网下的图数据纷繁复杂且规模庞大,如何将GNN应用于如此复杂的数据上呢?答案是图采样。结合阿里巴巴开源的GNN框架Graph-Learn(https://github.com/alibaba/graph-learn),本文重点介绍GNN训练过程中的各种图采样和负采样技术。
3729 0
揭秘工业级大规模GNN图采样
|
存储 算法 搜索推荐
软考——软件设计师:第四章:数据结构&算法分析与设计考点总结(完整篇)(下)
软考——软件设计师:第四章:数据结构&算法分析与设计考点总结(完整篇)(下)
软考——软件设计师:第四章:数据结构&算法分析与设计考点总结(完整篇)(下)
|
消息中间件 Java Linux
Linux 下搭建 Scala 开发环境|学习笔记
快速学习 Linux 下搭建 Scala 开发环境。
633 0
Linux 下搭建 Scala 开发环境|学习笔记
|
SQL 数据挖掘 BI
数据指标体系搭建 & 异常指标分析
指标是数据分析的基础,搭建一个完善的指标体系能让分析工作变得更加高效,还能量化业务质量。在真实场景中,经常会遇到异常指标,清晰的指标体系能帮助我们快速定位问题。今天将系统地介绍一下指标体系的搭建和异常指标分析思路。
880 0
|
SQL 存储 弹性计算
Mac安装单机版hive
基本学习使用hive可以,但有条件,还是建议买个ecs,在linux环境中学习
609 0
|
监控
Fiddler - 使用 Fiddler 监控本地 HTTP 请求,谷歌浏览器提示“隐私设置错误”
Fiddler - 使用 Fiddler 监控本地 HTTP 请求,谷歌浏览器提示“隐私设置错误”
844 0
Fiddler - 使用 Fiddler 监控本地 HTTP 请求,谷歌浏览器提示“隐私设置错误”
|
分布式计算 监控 搜索推荐
【Airflow】工作流自动化和调度系统
2014年,Airbnb创造了一套工作流调度系统:Airflow。Airflow是灵活可扩展的工作流自动化和调度系统 。2019年成为Apache的顶级项目。它可以让程序员通过编程实现:编写、调度、监控工作流,主要针对有大量数据进行传递的场景,不适合解决流式任务(如spark streaming和Flink)。
1483 0
【Airflow】工作流自动化和调度系统
|
网络协议 网络架构
ICMP 是个啥破玩意?(三)
ICMP 的全称是 Internet Control Message Protocol(互联网控制协议),它是一种互联网套件,它用于IP 协议中发送控制消息。也就是说,ICMP 是依靠 IP 协议来完成信息发送的,它是 IP 的主要部分,但是从体系结构上来讲,它位于 IP 之上,因为 ICMP 报文是承载在 IP 分组中的,就和 TCP 与 UDP 报文段作为 IP 有效载荷被承载那样。
ICMP 是个啥破玩意?(三)