成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

當(dāng)前黑客攻擊主要利用軟件本身漏洞

安全
如今的黑客攻擊主要利用軟件本身的安全漏洞,這些漏洞是由不良的軟件架構(gòu)和不安全的編碼產(chǎn)生的。

企業(yè)信息安全經(jīng)過(guò)這么多年的發(fā)展,我們可以發(fā)現(xiàn)不同時(shí)代黑客的攻擊方式是不一樣的:

從最初的猜密碼,暴力破解密碼,e-mail炸彈,到基于DNS、基于TCP-IP協(xié)議的攻擊等,到后來(lái)的木馬、蠕蟲(chóng)、最近幾年大家所熟知的SQL 注入,跨站等基于應(yīng)用軟件的攻擊等。

我們還可以看出,黑客攻擊方式有一個(gè)很重要的變化,那就是逐漸地從攻擊網(wǎng)絡(luò),攻擊主機(jī)到攻擊應(yīng)用軟件,攻擊客戶端。

再來(lái)看看我們的安全防御體系。我們的企業(yè)中正在使用的是什么?我們可以看到,企業(yè)的安全防護(hù)體系主要就是在網(wǎng)絡(luò)上、主機(jī)上進(jìn)行“加層”。加防火墻,加IPS,IDS,等等,這種安全防護(hù)體系是完全集中在網(wǎng)絡(luò)和邊界上,在以前很有用,但現(xiàn)在,這種安全防護(hù)體系是很不完整的,不能夠完全防止黑客攻擊。

因?yàn)楝F(xiàn)在的企業(yè)軟件應(yīng)用的架構(gòu),已經(jīng)打破了我們這些保護(hù)層。現(xiàn)在的應(yīng)用系統(tǒng)一般都是B/S架構(gòu)。

這種新的應(yīng)用軟件架構(gòu)一方面給我們的業(yè)務(wù)和使用帶來(lái)了方便,工作/交流/溝通變得十分高效的同時(shí)。另一方面,這種架構(gòu)也給我們的應(yīng)用安全帶來(lái)隱患。

用戶可直接通過(guò)互聯(lián)網(wǎng)進(jìn)行訪問(wèn)和使用。我們的傳統(tǒng)的,基于網(wǎng)絡(luò)的防護(hù)層被打破。HTTP 80、HTTPS 443端口是不可以封閉的。那是用戶使用的端口。

而那些黑客或者說(shuō)攻擊者,就是來(lái)自應(yīng)用系統(tǒng)的用戶,他們利用這些打開(kāi)的端口,對(duì)這些應(yīng)用系統(tǒng),輸入非法的攻擊數(shù)據(jù),對(duì)系統(tǒng)進(jìn)行攻擊。如果應(yīng)用系統(tǒng)不夠健壯不夠安全,這些數(shù)據(jù)進(jìn)入系統(tǒng),建立聯(lián)接,而且達(dá)到對(duì)私密信息,如數(shù)據(jù)庫(kù)的入侵,偷取,破壞等目的。

攻擊者經(jīng)常利用的手段或者說(shuō)是應(yīng)用系統(tǒng)漏洞就是SQL 注入,緩沖區(qū)溢出,系統(tǒng)信息泄露,等等。

而他們的成功率高嗎?這里IDC的統(tǒng)計(jì)數(shù)據(jù)說(shuō):至少75%的企業(yè)被成功地攻擊過(guò)。而據(jù)CERT報(bào)告:受攻擊的企業(yè)中55%攻擊來(lái)自內(nèi)部人員。

當(dāng)然,漏洞不止這幾種,黑客可利用的漏洞還有很多。

總結(jié)一下,我們剛才講過(guò)一方面黑客的攻擊已經(jīng)轉(zhuǎn)到應(yīng)用軟件上來(lái)了,而軟件本身的漏洞又不斷增長(zhǎng),另一方面,我們的防御方式還是基于網(wǎng)絡(luò)的防御,很不完整不能滿足現(xiàn)在的安全需求。據(jù)NIST統(tǒng)計(jì),92%的漏洞是來(lái)自應(yīng)用系統(tǒng),而不是網(wǎng)絡(luò)。

那軟件安全漏洞產(chǎn)生的根源是什么呢? 我們總結(jié):如今的黑客攻擊主要利用軟件本身的安全漏洞,這些漏洞是由不良的軟件架構(gòu)和不安全的編碼產(chǎn)生的。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 機(jī)房360
相關(guān)推薦

2024-05-24 14:41:36

2009-04-06 07:06:39

2022-05-05 09:04:33

惡意軟件黑客

2023-12-26 16:29:15

2023-08-03 17:57:43

2011-03-18 10:23:27

2020-12-18 11:24:07

黑客漏洞SolarWinds

2011-12-08 12:49:24

2010-01-18 10:34:59

2022-06-05 14:03:00

漏洞DDoS 攻擊

2023-02-20 14:46:55

2013-11-20 14:44:07

2023-06-01 15:30:21

2021-03-23 10:41:00

漏洞黑客組織谷歌

2023-11-02 12:16:19

2025-06-09 09:35:47

2021-12-07 11:45:41

漏洞黑客攻擊

2010-08-17 14:20:19

2009-01-04 09:57:24

2010-10-08 13:08:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人在线中文字幕 | 精品欧美一区二区三区久久久 | 亚洲精品电影在线观看 | 午夜在线视频一区二区三区 | 国产一级影片 | 国产精品国产成人国产三级 | 久草中文网 | 国产aⅴ精品 | 欧美一二三四成人免费视频 | 天堂在线www | 天天草天天干 | 国产一级大片 | 欧美色成人 | 久久av一区二区 | 亚州综合在线 | 一级毛片在线播放 | 中文字幕综合 | 一区二区视屏 | 国产精品久久久久久久久动漫 | 黄免费观看 | 亚洲视频在线一区 | 久久精品色视频 | 91精品国产综合久久婷婷香蕉 | 99成人免费视频 | 天堂在线免费视频 | 国产一区999| 成人三级av | 激情a | 成人日韩精品 | 美女一级毛片 | www久久久| 日韩欧美在线一区二区 | 久久精品色欧美aⅴ一区二区 | 久久伦理中文字幕 | 国产高清在线观看 | 免费观看一级毛片视频 | 在线免费观看黄色 | 亚洲免费视频在线观看 | 亚洲国产中文字幕 | 欧美日韩在线免费 | 伊人色综合久久久天天蜜桃 |