- 1、本文档共29页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
成长性的互联网公司的数据安全-乌云-章华鹏
“成⻓性互联⺴公司的数据安全”
–章华鹏@wooyun
关于我
• 乌云⽩帽⼦:goderci,boooooom
• 百度,企业安全,云加速WAF
• 乌云,唐朝安全巡航(tangscan)
⺫录
• 数据时代成⻓性互联⺴公司的现状
• 企业⾯临的安全问题
• 数据时代的解决⽅案的思考
成⻓性互联⺴公司现状
• 云端基础设施的接⼊
• 数据开放
• 传统⾏业的互联⺴化
云端基础设施的接⼊
• 数据源的多元化
• 移动终端
• 物联⺴
• ⻋联⺴
• 数据存储的边界正在消失
数据开放互联
• 开放共赢
• 数据流变的更加复杂
传统企业的互联⺴化
• P2P⾦融
• 打⻋
⾯临的安全问题
• 云(基础设施)安全
• 数据开放带来的安全问题
• 传统企业互联⺴化的安全需求难题
基础设施安全
• 背景:
• 企业越来越轻,越来越专注
• 云作为互联⺴的基础设施承载了越来越多的数据
• 企业很关注基础设施的安全
• 挑战:数据集中化存储导致安全变成⼀个重要属性
基础设施云安全(1)
• 云存储的基础设施安全
基础设施云安全(1)
• 越权导致任意账号密码重置
• 直接可登陆任意⽤户账号,获取数据
移动终端的数据安全(2)
• 短信云服务的数据安全
移动终端的数据安全(2)
• 管理后台未授权访问导致数据泄露
• sql注⼊等其他安全问题
云引擎数据安全
• 公有云引擎的数据安全问题
云引擎数据安全
• ⽂件压缩的特性导致代码部署绕过沙盒
数据开放
• 数据开放导致整个数据流变得更加复杂
• ⽤户的数据受到攻击⾯变的更⼲
• 业务的上下游的安全问题
电⼦商务合作联盟
• 电⼦商务合作联盟的数据安全(订单数据)
电⼦商务合作联盟
• 管理后台暴⼒破解
传统企业互联⺴化
• 安全需求很强烈
• ⽤户量⼤
• 业务敏感
• 对安全并不熟悉
• 安全⼈才的稀缺
P2P⾏业严重的安全问题(1)
共279条记录
P2P⾏业严重的安全问题(2)
• 翼⻰贷某站未授权访问+命令执⾏导致⼗⼏亿资⾦可随意操作
P2P⾏业严重的安全问题(2)
• 未授权访问
• DNS遍历
• 管理后台识别
数据时代的云安全
• 严峻的安全形势
• 在场的⼤部分企业都存在⾼危安全问题
数据时代的云安全
• 数据时代,业务形态在改变
• 传统安全解决⽅案已经⽆法满⾜需求
• 新的解决⽅案?
新的解决⽅案
• 核⼼需求:企业安全的核⼼是问题发现的能⼒
• 数据时代解决⽅案:
• 搭建平台
您可能关注的文档
最近下载
- 南京旅游策划案例分析报告.pptx
- 新人教pep三年级上册Unit2 Different families Letters and sounds 课件.pptx
- 2023《汉语言文学开题报告:陶渊明田园诗的艺术意蕴》2800字.docx VIP
- 23J909 工程做法(建筑图集).docx VIP
- 2023版反假考试复习题库-中(多选题部分).pdf VIP
- 初中数学人教版和北师大版目录.docx VIP
- 工作、消费、新穷人(英)齐格蒙特·鲍曼.pdf
- 运动竞赛学教案_精品.doc
- 钻探地质编录方法及要求要点详解.ppt
- SHT3225-2024 石油化工安全仪表系统安全完整性等级设计规范(报批稿).pdf
文档评论(0)