守护网络安全 呵护精神家园 --常见网络风险(二)

一.应用安全风险

应用安全风险是指信息系统在应用层面存在脆弱性进而受到内外部威胁影响的可能性。

应用安全风险主要包括:病毒蠕虫、木马、口令猜测及暴力破解、拒绝服务攻击、SQL 注入、跨站脚本(XSS)、注入、图片嵌入恶意代码、本地/远程文件包含、任意代码执行、远程命令执行、请求伪造、任意文件上传下载、任意目录遍历、源代码泄露、调测信息泄露、JSON挟持、第三方组件漏洞攻击、溢出攻击、变量覆盖、网络监听、会话标志攻击、越权和非授权访问、反序列化、APT攻击等。研究表明,大多数的安全漏洞来自于软件自身,并且已经超过网络、操作系统的漏洞数量。

二.数据安全风险

风险是指信息系统在数据层面存在脆弱性进而受到内外部威胁影响的可能性。

最主要的数据安全风险是数据或信息被非授权访问、泄露、修改或删除,具体又可以分为管理风险和技术风险。其中,管理风险主要涉及人员的因素包括:操作失误、故意泄露、人为破坏等;技术层面主要面临:病毒蠕虫、木马、任意文件上传下载、目录遍历、源代码泄露、调测信息泄露、数据库条目暴露、JSON挟持、网络监听、未授权访问以及APT攻击等可能导致数据泄露、篡改或破坏的风险。

近年来,针对的攻击事件日益增多,现象频发,归纳起来,受到的常见威胁大致包括:误操作、错误的安全配置、内部人员泄密、未及时修复的、高级持续威胁(APT)等。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值