网络安全中的“三高一弱”和“两高一弱”是什么?

大家在一些网络安全检查中,可能经常会遇到"三高一弱"这个说法。那么,三高一弱指的是什么呢?

三高:高危漏洞、高危端口、高风险外连

一弱:弱口令

一共是4个网络安全风险,其中的"高危漏洞、高危端口、弱口令"在有的场景下也被称为"两高一弱"。(去掉"高风险外连"后,基本就是互联网场景了,大家自己想一下二者的不同哦。)可以通过远程安全评估(漏洞扫描)来"快速而简单的"解决:

高危漏洞、高危端口远程监测:

弱口令远程监测:

而高风险外连,可通过非法外联监测系统或网络安全态势感知系统进行监测。

实际上,一些检测可以通过多种方式检测,如:弱口令,可以通过远程评估(漏洞扫描)远程监测,也可以通过EDR类软件在本地进行检测,效率更高:

甚至可以通过网络审计类产品进行抓包监测:

各种检测方法,实现和效果上不同,面临的场景也不一样。需要根据现场环境灵活调整。

作者:张百川(网路游侠)

网站:https://www.youxia.org

转载请注明来源!谢谢合作。

相关推荐
Chengbei1119 小时前
一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息
java·开发语言·安全·web安全·网络安全·系统安全·安全架构
爱学习的大牛12321 小时前
软考架构师信息安全总结
信息安全·软考
谪星·阿凯1 天前
后渗透痕迹清理实战指南
网络安全·后渗透清理
大方子1 天前
【好靶场】他被什么加固了2?
网络安全·好靶场
大方子1 天前
【好靶场】他被什么加固了1?
网络安全·好靶场
大方子1 天前
【PolarCTF】upload1
网络安全·polarctf
大方子1 天前
【PolarCTF】rapyiquan
网络安全·polarctf
锐速网络1 天前
SaaS云防护:DDoS/CC/爬虫一站式解决方案
网络安全·云waf·ddos防护·企业网站防护·saas云防护·cc攻击防护·恶意爬虫拦截
Chockmans2 天前
春秋云境CVE-2020-21652(极速版)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
C2H5OH2 天前
PortSwigger SQL注入LAB10
网络安全