业务系统加固和安全设备加固

业务系统加固

业务系统包含哪些系统?

业务系统漏洞面临的风险

1web风险

2漏洞扫描,端口扫描

3系统漏洞

4逻辑漏洞

5 信息泄露

6拒绝服务

7口令爆破

加固方式:

在风险加上修复

1web漏洞:

包括csrf,xss,口令破解等等

修复:

打补丁,升级软件,减少暴露面,安全策略建设

2漏洞扫

22:ssh

25smtp

80 http

443 https

3系统漏洞

提升权限,木马后门,口令破解,服务漏洞

修复,设置密码复杂度,定期检查木马,关掉不必要服务,分配用户权限

4

5信息泄露

有利于对服务器的渗透

6拒绝服务攻击

用户向服务器发送数据掉线,服务器返回数据会一直重新发送,消耗资源,第三次握手无法完成

安全设备加固

安全设备简介:可根据等保提出的"一个中心,三层防护,安全管理中心,区域边界类,通信网络安全类,计算机环境安全类,

防火墙功能简介:隔离,访问控制

相关推荐
Fnetlink118 分钟前
零信任安全架构基础与关键行业应用
安全·安全架构
网安CILLE41 分钟前
Wireshark 抓包实战演示
linux·网络·python·测试工具·web安全·网络安全·wireshark
运筹vivo@1 小时前
攻防世界:Web_php_unserialize
前端·web安全·php
上海云盾-高防顾问1 小时前
源站IP泄露防护:高防CDN“隐形斗篷”技术详解
网络·tcp/ip·安全
ShenZhenDingYue2 小时前
鼎跃安全丨山地与城市输电双适配:高压线智能警示球的应用拓展
安全
三七吃山漆2 小时前
[护网杯 2018]easy_tornado
python·web安全·ctf·tornado
CHrisFC2 小时前
电力线路器材行业LIMS系统应用全解析
网络·人工智能·安全
FreeBuf_3 小时前
Mandiant 发布彩虹表工具集,可破解 NTLMv1 管理员密码
网络·安全
芯盾时代3 小时前
航空行业信息网络安全现状和需求
网络·安全·web安全
2301_810970393 小时前
第一次渗透作业
web安全·php