如何保护企业信息安全.ppt

如何保护企业信息安全

* * SQL注入攻击:攻击者可通过提交一段数据库查询代码,根据返回的结果,获得关键敏感的数据,甚至可添加非法的数据。SQL注入攻击带来的最直接的危害就是可能会导致用户帐户信息的泄漏和非法修改后台数据库。 跨站点脚本攻击:恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,该攻击导致的最直接的后果就是被攻击的用户的电脑上的各种帐户和密码等个人资料的丢失。 * All software will have bugs, the trick is to find them quickly and patch them. During the time between vulnerability discovery and a patch being ready – often weeks or months – you’re left vulnerable to attack. * * * * Trustwave ConfidentialHeader Integrity: Lost revenue Damaged reputation Code leakage Security: “For profit” hacking Identity theft Compliance: Lawsuits Non

文档评论(0)

1亿VIP精品文档

相关文档