- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IT系统及业务应用安全
Corporate Technology
IT系统/应用/业务安全
西门子(中国)研究院信息安全部
2009
Copyright Siemens AG 2008. All rights reserved.
目录
一
互联网系统及业务现状
二 IT基础设施安全
三 用及Web安全
四 业务逻辑及流程安全
五 成功案例
for internal use only
Page 2 2008 Hu Jian Jun Corporate Technology / CT ITS
运营商应用系统安全
用系统存在的安全问题 [2006/09]某运营商网站被黑事件:北京时间
9月11日某运营商网站被黑客入侵,首页被替换
目前互联网上的应用系统多数采购自第三方,在
部署之前往往只执行了功能测试,没有进行全面
标准的安全评估,部署时也往往没有进行安全加
固,导致各个应用系统安全水平不一,容易遭受
黑客攻击。因此有必要对已部署的应用系统进行
安全测评,并依据测评结果进行安全加固。对将
要上线的应用系统进行统一的准入测评,并提供
应用系统的安全整改建议
应用层安全(web,ERP)
操作系统及中间键层安全(OS,DB,Web
Server ) for internal use only
Page 3 2008 Hu Jian Jun Corporate Technology / CT ITS
网络层安全
运营商Web应用漏洞案例 (小灵通悦铃业务)
用户可以篡改交易请求中的歌曲铃声价格,可以免费申请歌曲铃声,
甚至可以将价格篡改为负数,达到充值效果
不但可以免费,
还能冲值?
for internal use only
Page 4 2008 Hu Jian Jun Corporate Technology / CT ITS
运营商Web应用漏洞案例 (彩铃悦铃业务)
运营商悦铃Web应用存在安全漏洞,黑客可以利用此漏洞得到后台管理员帐号口令
并登陆管理后台;
for internal use only
Page 5 2008 Hu Jian Jun Corporate Technology / CT ITS
运营商Web应
您可能关注的文档
- FTTX专业培训.ppt
- GPON接入ODN网络建设方案.pdf
- H3C_iVS8000监控解决方案.docx
- GPS技术方案.doc
- HFC网络的规划与设计要点.ppt
- HP容灾备份设计方案.pdf
- GSM切换优化专项总结报告--惠州移动.doc
- G网WAP业务平台方案介绍及交流.ppt
- HFC及相关标准.ppt
- HFC及EPON技术.ppt
- 专题02+时事热点(精讲课件)2025年中考地理二轮复习讲练测(安徽专用).pptx
- 专题10+经济建设 2025年中考道德与法治二轮复习讲练测(广东专用).pptx
- 专题02+西游记【名著概览】+-+2025年中考语文必读名著演练.pptx
- 专题七+认识国家(课件)-【省心备考】2025年中考地理一轮复习优质课件.pptx
- 第22课《礼记》二则——《大道之行也》(课件)-2024-2025学年八年级语文下册同步备课精品资源.pptx
- 跨学科实践15:制作“龙骨水车”(课件)-2024-2025学年八年级物理下学期项目化课程案例.pptx
- 第13课_辽宋夏金元时期的对外交流(课件)2024-2025学年七年级历史下册同步教学课件.pptx
- 选择题专项讲解——综合类(课件)2025年初中道德与法治中考选择题练习.pptx
- 第21课《庄子》二则——《北冥有鱼》(课件)-2024-2025学年八年级语文下册同步备课精品资源.pptx
- 7.3+感受澳大利亚(第二课时)-2025学年七年级地理下册同步精品课堂(晋教版2024).pptx
文档评论(0)