一个漏洞就致企业破产:网站安全 “渗透”一下

来源:  编辑:小可爱   时间:2019-10-25 15:02:25

互联网空间中,企业面临的安全威胁纷繁复杂。但真正的危险,是企业本以为自身足够安全,殊不知威胁早已深入内部,伺机而动。

历年来,黑客利用漏洞入侵系统对企业造成过巨大损失:

曾经全球最大的比特币交易平台Mt.Gox,由于系统漏洞遭到黑客攻击,85万个价值5亿美元的比特币被盗一空,全球超过30万比特币投资者损失惨重,平台血本无归宣布破产。

位于纽约的轻博客网站Tumblr超6500万邮箱账号密码曾遭泄露,事实上该泄露事件早在2013年就开始持续发酵,但直到2016年Tumblr才发现了漏洞所在。

美国三大信用局之一的Equifax数据库在去年9月遭到攻击,1.43亿用户的敏感数据受到安全威胁。而攻击者利用的Apache Struts漏洞早已被公布于众,但Equifax却没有做到有效的安全防护。

任何形式的攻防对抗,最重要的就是掌握主动权。随着行业发展和企业安全意识的提高,以漏洞扫描、渗透测试为代表的安全服务正在得到更多的认可。借助上述服务,可以先于黑客发现系统安全隐患,提前部署好防御措施,以保证系统各环节在未来能经得起挑战。

知道创宇云防御平台2.0推出的安全服务——漏洞扫描,即是企业信息安全体系建设第一步,通过漏洞扫描和持续监控来发现网站的安全隐患,对系统进行风险测评。该服务支持系统漏洞扫描和web漏洞扫描,含括上千种检测策略和多种网站服务器架构。

同时还可为客户提供资产探测服务,通过主动进行网络主机探测、端口扫描、硬件特性及版本信息检测等,发现无主资产、僵尸资产,让企业充分了解网络设备、安全设备、数据库等的安全信息,对资产进行全生命周期的管理。

知道创宇漏洞扫描服务特点

仔细定位和量化系统的所有漏洞,还需要进一步尝试对漏洞进行攻击利用、提权以及维持对目标系统的控制权,知道创宇云防御平台2.0另一安全服务——渗透测试应运而生。

首先,安全专家会进行漏洞挖掘,通过模拟黑客攻击对业务系统进行安全性测试,发掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失的等的漏洞。

渗透测试的目的是防御,发现漏洞后,安全专家针对漏洞产生的原因进行分析,提出修复建议,以防御恶意攻击者的进攻。

漏洞修复后,安全专家会对修复方案和结果进行有效性评估,分析修复方案的有损打击和误打击风险,验证漏洞修复结果。

知道创宇渗透测试服务对象

知道创宇安全专家对此介绍,通过漏洞扫描和渗透测试,企业用户可以从攻击角度了解系统是否存在隐性漏洞和安全风险。自动化的漏洞扫描帮助企业在全资产范围内进行排查,类似于周期性的全面杀毒。而针对性更强的渗透测试,可以对信息系统的安全性得到深刻的认知,尤其是新品上线或系统有重大更新时做渗透,有助于进一步健全安全建设体系。

也正是因为系统及Web漏洞造成的众多安全隐患,《网络安全法》要求,关键信息基础设施运营商应当自行或委托网络安全服务机构对其网络安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

同时在PCI DSS(支付卡行业安全标准)中,要求至少每年在基础架构或应用程序有任何重大升级或修改后都需要执行内部和外部基于应用层和网络层的渗透测试。

银监会颁发的多项监管指引中也明确指出,对金融系统的安全策略、内控制度、风险管理、系统安全等方面需要进行渗透测试和管控能力的考察与评价。

“除了满足政策的合规性要求、提高客户的操作安全性或满足业务合作伙伴的需求,安全服务的最终目标,应该是最大限度地减小业务风险。”知道创宇安全服务专家说道。

目前,知道创宇的漏洞扫描和渗透测试已经服务了互联网金融、电商、教育等几百家企业,经过专业安全人员测试加固后的系统将更加稳定安全,测试后的报告也可以帮助管理人员进行更好的项目决策,更好地验证经过安全保护后的网络是否真实达到了预期安全目标。

标签:漏洞   渗透   企业破产   网站  

猜你喜欢

拼多多:每天上架1000万只平价品牌口罩

拼多多表示,上架新一批抗疫防护用品,其中包括高效过滤口罩、儿童口罩,以及一次性医用口罩、N95口罩等,平台各类...更多

2020-03-12 11:25:07
苹果要求所有应用支持夜间模式 微信或

近日,苹果对App Store商店的审核做了更新。其中要求所有应用必须切换到iOS 13 SDK进行开发,以实现对夜间模式...更多

2020-03-12 11:25:04
CEO安全了 Twitter和激进股东和解 获银

世界上最大的激进投资基金之一艾略特管理公司和银湖投资公司都将在推特董事会获得席位。...更多

2020-03-12 11:25:01
ofo再成被执行人 已为进入2020年的第15

天眼查数据显示,3月6日,ofo的运营主体——东峡大通(北京)管理咨询有限公司新增被执行人信息1则,执行标的为208931...更多

2020-03-12 11:24:59
向日葵携手西安知北构建牙科智慧诊室系

向日葵携手西安知北构建牙科智慧诊室系统...更多

2020-03-12 11:19:25
每五颗能量球有一颗来自江浙沪 语音“

每五颗能量球有一颗来自江浙沪 语音“云种树”成植树节新趋势...更多

2020-03-12 11:19:22
全面守护,泰迪熊移动携手中国联通共推疫

全面守护,泰迪熊移动携手中国联通共推疫情专项服务...更多

2020-03-12 11:19:20
【午报】小米百度引发CDR狂欢 苹果更新

据外媒报道,苹果周一更新其开发者行为准则,明确禁止“挖掘”比特币等数字加密货币。...更多

2020-02-23 13:51:02
腾讯发布Q2财报 营收增速创3年新低

腾讯在昨日发布今年第二季度财报,营收 736.8 亿元人民币,同比增长 30%;经营盈利为人民币 218.07 亿元,比去年同...更多

2020-02-23 13:26:22
暴风创始人冯鑫放弃视频,全面投入互联网

暴风创始人冯鑫放弃视频,全面投入互联网电视,冯鑫 互联网电视 阿里 暴风影音 雷军 优酷...更多

2020-02-23 12:49:48
自动驾驶领域杀出黑马 重磅亮点尽在知

自动驾驶领域杀出黑马 重磅亮点尽在知行科技2018产品发布会...更多

2020-02-23 11:17:27
王健林坐地铁 全世界都在偶遇大佬(图)

今日快讯(Chinaz.com) 4月10日消息 豪车、私人飞机等这才是富豪们大佬们的标配,日前有网友偶遇王健林坐地铁...更多

2020-02-23 07:37:31
苏宁易购:子公司苏宁小店转让完成 预计

苏宁方面表示,本次股权转让完成后,苏宁小店不再纳入公司的合并报表范围,经公司财务部门初步测算,预计本次交易将...更多

2020-02-23 05:38:01
体育版权格局走向巨头化,苏宁体育要叠加

体育版权格局走向巨头化,苏宁体育要叠加不同的商业模式...更多

2020-02-23 04:27:39