成长性的互联网公司的数据安全-乌云-章华鹏.pdf

成长性的互联网公司的数据安全-乌云-章华鹏.pdf

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
成长性的互联网公司的数据安全-乌云-章华鹏

“成⻓性互联⺴公司的数据安全” –章华鹏@wooyun 关于我 • 乌云⽩帽⼦:goderci,boooooom • 百度,企业安全,云加速WAF • 乌云,唐朝安全巡航(tangscan) ⺫录 • 数据时代成⻓性互联⺴公司的现状 • 企业⾯临的安全问题 • 数据时代的解决⽅案的思考 成⻓性互联⺴公司现状 • 云端基础设施的接⼊ • 数据开放 • 传统⾏业的互联⺴化 云端基础设施的接⼊ • 数据源的多元化 • 移动终端 • 物联⺴ • ⻋联⺴ • 数据存储的边界正在消失 数据开放互联 • 开放共赢 • 数据流变的更加复杂 传统企业的互联⺴化 • P2P⾦融 • 打⻋ ⾯临的安全问题 • 云(基础设施)安全 • 数据开放带来的安全问题 • 传统企业互联⺴化的安全需求难题 基础设施安全 • 背景: • 企业越来越轻,越来越专注 • 云作为互联⺴的基础设施承载了越来越多的数据 • 企业很关注基础设施的安全 • 挑战:数据集中化存储导致安全变成⼀个重要属性 基础设施云安全(1) • 云存储的基础设施安全 基础设施云安全(1) • 越权导致任意账号密码重置 • 直接可登陆任意⽤户账号,获取数据 移动终端的数据安全(2) • 短信云服务的数据安全 移动终端的数据安全(2) • 管理后台未授权访问导致数据泄露 • sql注⼊等其他安全问题 云引擎数据安全 • 公有云引擎的数据安全问题 云引擎数据安全 • ⽂件压缩的特性导致代码部署绕过沙盒 数据开放 • 数据开放导致整个数据流变得更加复杂 • ⽤户的数据受到攻击⾯变的更⼲ • 业务的上下游的安全问题 电⼦商务合作联盟 • 电⼦商务合作联盟的数据安全(订单数据) 电⼦商务合作联盟 • 管理后台暴⼒破解 传统企业互联⺴化 • 安全需求很强烈 • ⽤户量⼤ • 业务敏感 • 对安全并不熟悉 • 安全⼈才的稀缺 P2P⾏业严重的安全问题(1) 共279条记录 P2P⾏业严重的安全问题(2) • 翼⻰贷某站未授权访问+命令执⾏导致⼗⼏亿资⾦可随意操作 P2P⾏业严重的安全问题(2) • 未授权访问 • DNS遍历 • 管理后台识别 数据时代的云安全 • 严峻的安全形势 • 在场的⼤部分企业都存在⾼危安全问题 数据时代的云安全 • 数据时代,业务形态在改变 • 传统安全解决⽅案已经⽆法满⾜需求 • 新的解决⽅案? 新的解决⽅案 • 核⼼需求:企业安全的核⼼是问题发现的能⼒ • 数据时代解决⽅案: • 搭建平台

文档评论(0)

maxmin + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档