业务系统加固和安全设备加固

业务系统加固

业务系统包含哪些系统?

业务系统漏洞面临的风险

1web风险

2漏洞扫描,端口扫描

3系统漏洞

4逻辑漏洞

5 信息泄露

6拒绝服务

7口令爆破

加固方式:

在风险加上修复

1web漏洞:

包括csrf,xss,口令破解等等

修复:

打补丁,升级软件,减少暴露面,安全策略建设

2漏洞扫

22:ssh

25smtp

80 http

443 https

3系统漏洞

提升权限,木马后门,口令破解,服务漏洞

修复,设置密码复杂度,定期检查木马,关掉不必要服务,分配用户权限

4

5信息泄露

有利于对服务器的渗透

6拒绝服务攻击

用户向服务器发送数据掉线,服务器返回数据会一直重新发送,消耗资源,第三次握手无法完成

安全设备加固

安全设备简介:可根据等保提出的"一个中心,三层防护,安全管理中心,区域边界类,通信网络安全类,计算机环境安全类,

防火墙功能简介:隔离,访问控制

相关推荐
网络安全-杰克41 分钟前
关于网络安全里蜜罐的详细介绍
安全·web安全·php
?crying1 小时前
安全见闻 -- 量子计算
安全·量子计算
newxtc1 小时前
【AiPPT-注册/登录安全分析报告-无验证方式导致安全隐患】
人工智能·安全·ai写作·极验·行为验证
?crying1 小时前
蓝队基础1 -- 企业信息架构与安全基础
安全·架构
找藉口是失败者的习惯2 小时前
HTTP vs. HTTPS:从基础到安全的全面对比
安全·http·https
网络安全工程师老王2 小时前
web3+web2安全/前端/钱包/合约测试思路——尝试前端绕过直接上链寻找漏洞
安全·web安全·网络安全·信息安全·web3
群联云防护小杜2 小时前
服务器被挂马怎么办?——解决服务器被挂马的方法和步骤
运维·服务器·网络协议·tcp/ip·安全·ddos
?crying2 小时前
蓝队基础4 -- 安全运营与监控
网络·安全·web安全
SafePloy安策2 小时前
SM软件加密与授权:构建安全高效的软件保护体系
安全
茶颜悦色vv2 小时前
蓝队知识浅谈(中)
网络·web安全·网络安全