成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

小企業(yè)也需要大安全:務(wù)必關(guān)注四大問題

運(yùn)維 服務(wù)器運(yùn)維
在信息安全世界,小型企業(yè)及其安全需求常常被忽略,特別是在應(yīng)用安全領(lǐng)域。并且,小型企業(yè)缺乏專門的安全團(tuán)隊(duì),更不用說安全專家。因此,在應(yīng)對攻擊和安全事故時(shí),小型企業(yè)面臨巨大的風(fēng)險(xiǎn)。那么,小型企業(yè)應(yīng)該如何加強(qiáng)其安全性呢?

在信息安全世界,小型企業(yè)及其安全需求常常被忽略,特別是在應(yīng)用安全領(lǐng)域。并且,小型企業(yè)缺乏專門的安全團(tuán)隊(duì),更不用說安全專家。因此,在應(yīng)對攻擊和安全事故時(shí),小型企業(yè)面臨巨大的風(fēng)險(xiǎn)。那么,小型企業(yè)應(yīng)該如何加強(qiáng)其安全性呢?

盡量減少攻擊面

隨著企業(yè)的不斷發(fā)展,擴(kuò)展規(guī)模成為一個(gè)很大的挑戰(zhàn)。在技術(shù)方面,擴(kuò)展意味著加強(qiáng)你的基礎(chǔ)設(shè)施和技術(shù)來提供更廣泛的可靠的服務(wù)產(chǎn)品,也就是說,擴(kuò)展技術(shù)和服務(wù)需要增加更多“東西”到企業(yè)中。但是,隨著基礎(chǔ)設(shè)施的擴(kuò)展,攻擊面會(huì)相應(yīng)地增大,從而給企業(yè)帶來更多安全風(fēng)險(xiǎn)。

為了在擴(kuò)展規(guī)模的同時(shí)減少攻擊面,企業(yè)應(yīng)該確保在公布企業(yè)資產(chǎn)、應(yīng)用程序和功能信息時(shí),只是公布需要用于交付服務(wù)的信息。企業(yè)應(yīng)該經(jīng)常問自己,這個(gè)信息需要放到網(wǎng)上嗎?如果受到攻擊會(huì)怎樣?我們該如何防止它遭到攻擊?

明白打補(bǔ)丁的重要性

我們都聽過這樣的說法,“最好的防御就是進(jìn)攻”,可能這并不完全是正確的,但對于小型企業(yè)而言,確實(shí)是如此。小型企業(yè)的防御能力要弱于大型企業(yè),但大型企業(yè)面臨巨大的攻擊面,這意味著你可以利用你小規(guī)模的優(yōu)勢來迅速且頻繁地修復(fù)漏洞。對于較小型的基礎(chǔ)設(shè)施,漏洞修復(fù)工作可以更迅速地進(jìn)行,但存在的一個(gè)問題就是,保持追蹤相關(guān)的安全問題。為了解決這個(gè)問題,筆者強(qiáng)烈建議創(chuàng)建一個(gè)安全@電子郵件地址;確定你的平臺(tái)依賴的組件,例如Apache、MySQL、PHP、Oracle等;并使用該郵件地址訂閱相關(guān)軟件的安全和更新feed。一旦發(fā)現(xiàn)安全公告和更新,就應(yīng)該評(píng)估對你系統(tǒng)的相關(guān)性,并立即修復(fù)。

利用免費(fèi)工具

有兩個(gè)優(yōu)秀且免費(fèi)的工具可用于web應(yīng)用程序掃描:Arachni和W3AF。這兩個(gè)工具主要針對應(yīng)用程序?qū)<遥瑫r(shí),它們也可以有效地幫助你的團(tuán)隊(duì)掃描網(wǎng)站或者應(yīng)用程序,以發(fā)現(xiàn)SQL注入和跨站腳本攻擊。即使你企業(yè)沒有安全專家,筆者也強(qiáng)烈建議你下載并安裝W3AF或者Arachni,花一些時(shí)間熟悉這些工具,并養(yǎng)成掃描應(yīng)用程序的習(xí)慣,以確保不會(huì)忽略容易被發(fā)現(xiàn)的漏洞。

制定計(jì)劃

未來某一天,你的企業(yè)可能會(huì)遭遇安全事故。根據(jù)攻擊的動(dòng)機(jī)的不同,安全泄漏事故的嚴(yán)重程度會(huì)有所不同,但必然會(huì)造成數(shù)據(jù)丟失、破壞等。考慮到這一點(diǎn),企業(yè)應(yīng)該確保具有安全的異地備份。除此之外,企業(yè)還應(yīng)該確認(rèn)數(shù)據(jù)的完整性,這樣,當(dāng)你從備份進(jìn)行恢復(fù)時(shí),數(shù)據(jù)就完全可用了。并且,企業(yè)還應(yīng)該確保對這些備份的訪問是“單向的”,即沒有人可以登錄到你的web服務(wù)器、從備份腳本讀取SSH密鑰/密碼,然后登錄到備份服務(wù)器,并破壞你的數(shù)據(jù)。

最后,如果你的企業(yè)負(fù)擔(dān)得起的話,請確保你的企業(yè)每年至少執(zhí)行一次專業(yè)的安全評(píng)估。你也可以自己進(jìn)行評(píng)估和QA工作,更好地了解你企業(yè)和應(yīng)用程序的安全態(tài)勢。

責(zé)任編輯:路途 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2013-07-22 14:35:36

2014-04-21 09:15:01

2021-02-04 11:08:18

安全趨勢勒索軟件攻擊

2020-02-04 11:09:11

網(wǎng)絡(luò)安全技術(shù)云原生

2023-09-06 15:46:01

2010-06-29 15:54:36

UML建模

2015-09-08 15:59:08

2013-07-23 10:13:17

2023-03-06 17:23:48

2010-06-13 10:00:31

云計(jì)算安全

2015-07-29 15:18:06

2010-06-11 22:25:51

云計(jì)算安全隱患

2013-01-19 16:43:14

2010-07-09 13:28:10

UML建模

2015-08-20 10:12:43

2010-03-11 15:05:37

云計(jì)算安全

2021-12-01 23:20:25

網(wǎng)絡(luò)安全信息安全數(shù)據(jù)安全

2022-11-30 10:56:45

2013-10-21 14:39:40

數(shù)據(jù)

2016-06-16 17:41:57

云計(jì)算云服務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 8x国产精品视频一区二区 | 色婷婷av一区二区三区软件 | av免费在线播放 | 在线看片福利 | 欧洲一区二区三区 | 久久久久久久久久久一区二区 | 91视频网| 国产欧美日韩在线一区 | 特级做a爱片免费69 精品国产鲁一鲁一区二区张丽 | 欧美在线激情 | 狠狠操狠狠干 | 日韩精品一区二区三区 | 成人av一区| 天天爽网站| 99精品欧美一区二区三区 | 日韩三级电影一区二区 | 国产www.| 成人免费在线视频 | 99免费在线观看视频 | 九九九久久国产免费 | 欧美激情综合 | 九九国产在线观看 | 91视频亚洲| 国产98在线 | 免费, | 国内精品久久久久久久 | 亚洲精品大全 | 天天弄天天操 | 欧美最猛黑人 | 97人人草 | 69电影网 | 在线āv视频 | 久久久资源| av一级久久 | 在线免费观看欧美 | 成人性生交a做片 | 色综合久久天天综合网 | 亚洲成人av一区二区 | 成人精品一区二区三区 | 亚洲毛片在线观看 | 91在线精品视频 | 日韩精品一区二区三区中文在线 |