网络安全中的“三高一弱”和“两高一弱”是什么?

大家在一些网络安全检查中,可能经常会遇到"三高一弱"这个说法。那么,三高一弱指的是什么呢?

三高:高危漏洞、高危端口、高风险外连

一弱:弱口令

一共是4个网络安全风险,其中的"高危漏洞、高危端口、弱口令"在有的场景下也被称为"两高一弱"。(去掉"高风险外连"后,基本就是互联网场景了,大家自己想一下二者的不同哦。)可以通过远程安全评估(漏洞扫描)来"快速而简单的"解决:

高危漏洞、高危端口远程监测:

弱口令远程监测:

而高风险外连,可通过非法外联监测系统或网络安全态势感知系统进行监测。

实际上,一些检测可以通过多种方式检测,如:弱口令,可以通过远程评估(漏洞扫描)远程监测,也可以通过EDR类软件在本地进行检测,效率更高:

甚至可以通过网络审计类产品进行抓包监测:

各种检测方法,实现和效果上不同,面临的场景也不一样。需要根据现场环境灵活调整。

作者:张百川(网路游侠)

网站:https://www.youxia.org

转载请注明来源!谢谢合作。

相关推荐
00后程序员张6 小时前
Charles抓包-安装和IOS抓包指导
websocket·网络协议·tcp/ip·http·网络安全·https·udp
Orig1nal19 小时前
第七届浙江省大学生网络与信息安全竞赛决赛Unserialize深度解析 1.0
网络安全
游戏开发爱好者81 天前
Flutter 学习之旅 之 flutter 使用 shared_preferences 实现简单的数据本地化保存封装
websocket·网络协议·tcp/ip·http·网络安全·https·udp
不想学密码的程序员不是好的攻城狮1 天前
TGCTF web
python·网络安全·web·ctf
ALe要立志成为web糕手1 天前
PHP反序列化
web安全·网络安全·php·反序列化
谈不譚网安2 天前
提权实战!
web安全·网络安全·学习方法
2301_780789662 天前
金融行业网络安全加固方案
安全·web安全·网络安全·金融·防护ddos
墨燃.2 天前
Windows操作系统渗透测试
windows·web安全·网络安全·职业院校技能大赛
Aukum2 天前
vulnhub:sunset decoy
linux·网络·笔记·安全·web安全·网络安全
半路_出家ren2 天前
动态路由, RIP路由协议,RIPv1,RIPv2
网络·网络安全·rip·路由协议·动态路由·ripv1·ripv2