- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2015年8月数据安全漏洞分析报告
- I -
2015年 8月数据安全漏洞分析报告
- II -
目录
2015 年 8 月数据安全漏洞分析报告 .......................................................................................................... I
报告介绍 ................................................................................................................................................. 3
报告正文 ................................................................................................................................................. 3
结束语 ..................................................................................................................................................... 7
8 月份数据安全漏洞列表....................................................................................................................... 7
联系作者 ............................................................................................................................................... 13
关于安华金和 ....................................................................................................................................... 13
? 2015 安华金和 - 3 -
报告介绍
北京安华金和科技有限公司(简称安华金和)长期致力于帮助客户应对数据库安全领域
的威胁,让数据使用更安全。为了提高广大用户的安全意识,根据每日整理发布来自补天、
乌云、漏洞盒子等漏洞平台的安全资讯,安华金和数据库攻防实验室(DBSec Labs)以月
为单位,将高危漏洞汇总,形成分析报告,分享广大用户及合作伙伴。
8 月报告核心观点
1. Web 是数据泄露的主要渠道
2. 互联网成为数据泄漏频发地
3. 8 月常见数据泄漏原因
4. 针对数据泄漏的防范手段
报告正文
2015 年 8 月,安华每日安全资讯总结发布了 102 个数据泄密高危漏洞,这些漏洞分别
来自乌云、补天、漏洞盒子等平台,涉及 11 个行业,行业机构、互联网、交通运输、教
育、金融保险、旅游、能源、社保公积金、医疗卫生、运营商、政府。102 个漏洞中,其中
绝大多数泄露威胁是由 SQL 注入和弱口令引起的。
Web是数据泄漏的主要渠道
自互联网普及之日起,Web 由于它在网络中的位置和广泛的用途、不兼容的协议等多种
原因,长期处于黑客视野之中。在《2015 年全球数据泄露调查报告》中明确指出由技术原因
导致的数据泄漏,第一名就是 Web 端的 SQL 注入。相信在长时间内这一情况不会有太大好
转。
互联网成为数据泄漏频发地
从 8 月 102 个数据泄露威胁的行业来看,互联网行业成为重灾区。其中 39 个数据泄漏
威胁直指互联网,占全部数据泄露威胁的 38%。金融、政府、企业机构紧随其后,漏洞比例
分别占 10%以上。
? 2015 安华金和 - 4 -
8 月安全漏洞行业分布
互联网行业,不但数据泄露安全威胁多而且可能泄露的数据量也非常巨大,基本都在
200W 条以上。最主要原因是由于互联网公司的业务发展速度较快,但是长期以来
您可能关注的文档
- 2007年黑龙江省金融运行报告.PDF
- 2008年2季度股票投资策略.PDF
- 2008年北京清洁技术产业企业状况调查分析报告.PDF
- 2010年衢州房地产业分析报告.PDF
- 2010年12月24日(星期五)1700.PDF
- 2011年度财务会计信息-中德安联人寿保险有限公司2015年年.PDF
- 2011年司法考试大纲新旧对比三国法.PDF
- 2011年金融市场运行情况.PDF
- 2011年规章制度汇编目录.PDF
- 2012OracleOracle咨询服务1.PDF
- DB3411_T 0009-2022 池河糕小作坊生产规范.docx
- DB3410_T 21-2023 多花黄精病虫害绿色防控技术规程.docx
- DB3415_T 17-2021 茯神栽培技术规程.docx
- DB3415_T 20-2021 山区茶树气象灾害指标划分技术规范.docx
- DB3415_T 24-2022 六安瓜片茶 手工炒制加工技术规程.docx
- DB3415_T 25-2022 六安瓜片茶 机械炒制加工技术规程.docx
- DB3415_T 58-2023 预制菜包装、贮存、运输规范.docx
- DB3417_T 014-2022 池州特色小吃 贵池小粑.docx
- DB3418_T 014-2022 电机检验检测机构后勤服务规范.docx
- DB3418_T 015-2022 电机检验检测机构客户服务规范.docx
最近下载
- 船舶压载水处理技术研究现状与发展趋势分析.docx VIP
- 冀教版八年级下册英语 Unit 3 Animals Are Our Friends Lesson 16 The Bear Escaped! 授课课件.ppt VIP
- CIIPA·中德企业投资合作年度报告2022-2023.pdf
- 19《十里长街送总理》(课件)六年级语文上册(统编五四学制2024版).pptx
- (试题)手术室护理实践指南试题.docx VIP
- 中国科学院大学考研复试模板.pptx VIP
- (完整版)EN62366-1-2015中文版.pdf VIP
- 四、1. 认识20-99(课件)2024-2025学年度苏教版数学一年级下册.pptx VIP
- 公司新员工培训记录表.docx
- 不要再笑了裘裘幼儿园中班语言PPT课件.ppt VIP
文档评论(0)