站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        敏感信息數(shù)據(jù)泄露漏洞該怎么查

        數(shù)據(jù)泄露一旦發(fā)生,會對公司的造成極大的影響。如果處理妥當,危機還能夠被化解。當公司遭到數(shù)據(jù)泄露時,至關(guān)重要的是在短期內(nèi)快速的應(yīng)急響應(yīng)并處理,全面的前期準備是處理數(shù)據(jù)泄露事件的核心。在數(shù)據(jù)泄露產(chǎn)生以前,做好安全應(yīng)急響應(yīng)行動方案,能夠盡可能的將損失降到最低。下邊我們SINE安全的高級安全專家于濤,帶領(lǐng)大家討論怎樣在發(fā)覺數(shù)據(jù)泄露的60分鐘之內(nèi)快速做出合理的安全事件響應(yīng)。

        怎樣在60分鐘之內(nèi)快速解決數(shù)據(jù)泄露呢?

        與其他安全事件一樣,數(shù)據(jù)泄露過后還要快速處置。但是,大部分數(shù)據(jù)泄露在很長一段時間里也沒有查出來到底是如何泄露的。有資料顯示,公司平均須要很多天才會發(fā)現(xiàn)數(shù)據(jù)泄露,發(fā)覺泄露所花時間越長,對公司帶來的損失也就越大。因而,盡早發(fā)現(xiàn)數(shù)據(jù)泄露非常的重要。在這以前,我們先來了解一下公司比較常見的數(shù)據(jù)泄露種類,主要包含:

        1.未授權(quán)的非法訪問數(shù)據(jù);

        2.被越權(quán)查詢的敏感數(shù)據(jù);

        3.將敏感數(shù)據(jù)發(fā)送給其他收件人;

        4.用戶經(jīng)常受到境外香港的詐騙電話或者推銷電話;

        5.核心數(shù)據(jù)被篡改;

        6.數(shù)據(jù)信息的可使用性(比如勒索病毒攻擊);

        掌握比較常見的數(shù)據(jù)泄露種類以后,公司還要掌握比較常見的數(shù)據(jù)泄露特征,如果出現(xiàn)了下面的一些癥狀,說明公司很有可能遭受到了數(shù)據(jù)泄露,需盡早與企業(yè)內(nèi)部或第三方網(wǎng)絡(luò)安全公司進行溝通交流,來確認潛在風險或評定泄露風險。

        1.發(fā)覺公司的敏感數(shù)據(jù)在網(wǎng)絡(luò)上泄露;

        2.看到有未授權(quán)的服務(wù)器下載記錄;

        3.發(fā)覺有人點開了來路不明的郵件附件;

        4.看到有不正常的遠程IP登錄服務(wù)器(windows+Linux);

        5.發(fā)現(xiàn)網(wǎng)站有被黑客入侵的痕跡,比如上傳了webshell、網(wǎng)站木馬;

        6.發(fā)覺服務(wù)器的事件日志被篡改;

        7.多次DDoS攻擊讓安全公司沒時間顧及實際攻擊;

        數(shù)據(jù)泄露安全應(yīng)急處置的辦法

        要溯源跟蹤數(shù)據(jù)泄露的根源在哪里,通過我們SINE安全十多年的安全經(jīng)驗來分析,大部分的數(shù)據(jù)泄露產(chǎn)生的原因是由于網(wǎng)站代碼存在漏洞以及服務(wù)器存在漏洞導(dǎo)致的,所以我們應(yīng)該首先是從信息系統(tǒng)(包括:OA系統(tǒng),網(wǎng)站后臺,APP,服務(wù)器,H5,小程序等等)來進行信息泄露漏洞的查找,找到全部可能存在的漏洞,然后對比訪問日志,進行查看是否存在一些泄露的痕跡,對所有的信息系統(tǒng)做滲透測試,以黑客的角度去查找是否存在漏洞而導(dǎo)致的信息泄露,如果對安全不是太懂的話,也可以找專業(yè)的網(wǎng)絡(luò)安全公司來進行數(shù)據(jù)泄露的溯源查找服務(wù),國內(nèi)安全公司像SINESAFE、綠盟、啟明星辰、鷹盾安全都是比較不錯的,還應(yīng)當搜索全部已經(jīng)泄露的數(shù)據(jù),比如客戶資料、手機號、姓名或企業(yè)數(shù)據(jù),采用相應(yīng)措施將這些數(shù)據(jù)在網(wǎng)上刪掉。除此之外,即便在抑制數(shù)據(jù)泄露以后,也必須要保持警惕,對敏感數(shù)據(jù)進行脫敏以及數(shù)據(jù)安全加固,整體的網(wǎng)站安全加固和APP安全防護,才能確保后續(xù)不被黑客攻擊而導(dǎo)致數(shù)據(jù)泄露。

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 国产精品乱码高清在线观看| 亚洲精品无码专区在线在线播放| 无码人妻精品中文字幕| 亚洲综合国产精品第一页| 亚洲精品美女久久久久99小说| 亚洲精品无码久久久影院相关影片| 四虎国产精品永久地址99| 国产精品国产三级国产AⅤ| 国产一区精品| 无码精品人妻一区二区三区影院 | 久久国产精品免费| 亚洲精品无码专区久久久| 精品国产热久久久福利| 日本精品一区二区三区在线观看| 国产精品主播一区二区| 亚洲精品在线视频| 欧美日韩国产精品 | 亚洲Av无码精品色午夜| 欧美日韩精品久久久久| 精品无码国产自产拍在线观看蜜 | 久久久无码精品亚洲日韩蜜臀浪潮 | 凹凸69堂国产成人精品视频| 99久久99久久精品国产片| 欧美精品免费专区在线观看| 国产福利精品视频自拍| 亚洲AV第一页国产精品| 午夜成人精品福利网站在线观看 | 狠狠精品干练久久久无码中文字幕 | 亚洲精品成人a在线观看| 久久久精品国产亚洲成人满18免费网站| 中国精品18videosex性中国| 99精品人妻无码专区在线视频区 | 精品乱码久久久久久久| 国产精品无码v在线观看| 91久久精品国产91性色也| 伊人久久大香线蕉精品| 国产精品 91 第一页| 国产精品va久久久久久久| 国产免费伦精品一区二区三区| 国产精品亚洲视频| 久久亚洲国产精品123区|