台东区域网路中心云端安全.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
台东区域网路中心云端安全

台東區域網路中心 資訊安全研討會 雲端安全 麟瑞科技 蔡和燁 Agenda 1 關於雲端服務 2 生活中的雲端科技 3 駭客漫步在雲端 4 雲端使用安全 SANS CEO:走資安要學中文 駭客的定義 「駭客」(hacker )一詞一般有以下意義: 一個對(某領域內的)程式語言有足夠了解,可以不經 長時間思考就能創造出有用的軟體的人。 喜愛編程(Coding)並享受在其中變得更擅長於編程的人。 喜愛自由(Freedom) ,不易受約束,但覺得假如是為了喜 愛的事物,可以被受適當的約束。 「黑客、怪客、垮客和劊客」(cracker )一詞一般有以 下意義: 一個惡意(一般是非法地)試圖破解或破壞某個程式、 系統及網路安全的人。 「hacker 」們建設,而「cracker 」們破壞。 - From Wiki DNS被黑 ?? None blind IP Spoofing Internet 監聽到流量、IP TCP 三向交握 敲入流灠網址 中斷原本連線 重導到惡意網址 192.168.1.X/24 黑客漫步 IaaS DNS – 在使用者不知的情況下被導向惡意的IP 。 Router – 在使用者不知的情況下被導向惡意的IP 。 目的在騙取你的帳密 ,使用者不自覺被 掛馬…。 在沒有PaaS之前 黑客透過Mail,Web,USB…方式快速傳遞木馬 雲端服務 當黑客漫步 PaaS 你的電腦 = 我的電腦 雲的電腦 = 我的電腦 駭客兜售150萬筆Facebook帳號 避免使用相同的密碼並定期變更 OWASP TOP 10 OWASP (開放Web軟體安全計畫-Open Web Application Security Project)2010 TOP 10 : OWASP Top 10 – 2007 (Previous) OWASP Top 10 – 2010 (New) Mapping from 2007 to 2010 Top 10 A2 – Injection Flaws A1 – Injection A1 – Cross Site Scripting (XSS) A2 – Cross Site Scripting (XSS) A7 – Broken Authentication and Session A3 – Broken Authentication and Session Management

文档评论(0)

2105194781 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档