网站大量收购独家精品文档,联系QQ:2885784924

IT系统及业务应用安全.pdf

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IT系统及业务应用安全

Corporate Technology IT系统/应用/业务安全 西门子(中国)研究院信息安全部 2009 Copyright Siemens AG 2008. All rights reserved. 目录 一 互联网系统及业务现状 二 IT基础设施安全 三 用及Web安全 四 业务逻辑及流程安全 五 成功案例 for internal use only Page 2 2008 Hu Jian Jun Corporate Technology / CT ITS 运营商应用系统安全 用系统存在的安全问题 [2006/09]某运营商网站被黑事件:北京时间 9月11日某运营商网站被黑客入侵,首页被替换 目前互联网上的应用系统多数采购自第三方,在 部署之前往往只执行了功能测试,没有进行全面 标准的安全评估,部署时也往往没有进行安全加 固,导致各个应用系统安全水平不一,容易遭受 黑客攻击。因此有必要对已部署的应用系统进行 安全测评,并依据测评结果进行安全加固。对将 要上线的应用系统进行统一的准入测评,并提供 应用系统的安全整改建议 应用层安全(web,ERP) 操作系统及中间键层安全(OS,DB,Web Server ) for internal use only Page 3 2008 Hu Jian Jun Corporate Technology / CT ITS 网络层安全 运营商Web应用漏洞案例 (小灵通悦铃业务) 用户可以篡改交易请求中的歌曲铃声价格,可以免费申请歌曲铃声, 甚至可以将价格篡改为负数,达到充值效果 不但可以免费, 还能冲值? for internal use only Page 4 2008 Hu Jian Jun Corporate Technology / CT ITS 运营商Web应用漏洞案例 (彩铃悦铃业务) 运营商悦铃Web应用存在安全漏洞,黑客可以利用此漏洞得到后台管理员帐号口令 并登陆管理后台; for internal use only Page 5 2008 Hu Jian Jun Corporate Technology / CT ITS 运营商Web应

文档评论(0)

ctuorn0371 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档