- 7
- 0
- 约7.79千字
- 约 42页
- 2019-02-05 发布于天津
- 举报
网站安全检测和防护培训课件
通过脚本,攻击者劫持会话,破坏网站,插入恶意内容等。 电子政务的安全 * 电子政务的安全 * 电子政务的安全 * 电子政务的安全 * 电子政务的安全 * 电子政务的安全 * 电子政务的安全 * 电子政务的安全 * 一、赴检查点前,使用扫描工具在国家局远程扫描联网直报和门户网站等重要应用系统漏洞。 二、查看本次检查表格的填写情况和重要信息系统及网站等信息系统的落实信息安全等级保护制度要求情况,以及信息安全规划和建设等工作开展情况。 电子政务的安全 * 电子政务的安全 * 网站安全防护 一、管理层面 二、技术层面 1、硬件防护 2、软件防护 * 局数据管理中心安全管理处 * * 局数据管理中心安全管理处 * 网站攻击防护,如SQL注入、XSS攻击、CSRF攻击、网页木马、网站扫描、操作系统命令攻击、文件包含漏洞攻击、目录遍历攻击和信息泄露攻击 应用隐藏,用于隐藏应用服务器的版本信息,防止攻击者根据版本信息查找相应的漏洞 口令防护,用于防止攻击者暴力破解用户口令,获取用户权限 权限控制,用于防止上传恶意文件到服务器和对正在维护的URL目录进行保护 登录防护、HTTP异常检测、CC攻击防护、网站扫描防护、缓冲区溢出检测 DLP服务器数据防泄密,针对日益严重服务器数据泄密事件 网站安全防护内容 * 局数据管理中心安全管理处 * 1、替换整个网页 2、插入新链接 3、替换网站图片文件(最常见
原创力文档

文档评论(0)