《WEB漏洞检测与评估系统实施方案》.docxVIP

  • 4
  • 0
  • 约2.78千字
  • 约 7页
  • 2020-09-21 发布于天津
  • 举报

《WEB漏洞检测与评估系统实施方案》.docx

WEBS洞检测与评 估系统实施方案 WEBS洞检测与评估系统实施方案 一、 背景 WEB网站是互联网上最为丰富的资源呈现形式,由于其访问 简单、拓展性好等优点,当前在资讯、电子政务、电子商务和企 业管理等诸多领域得到了广泛的应用。与此同时, WEB网站也面 临着数量庞大、种类繁多的安全威胁,操作系统、通信协议、服 务发布程序和编程语言等无不存在大量安全漏洞。根据国家互联 网应急中心最新监测分析报告的发布,一个令人触目惊心的数据 引发各方关注: “1月4日至10日,境内被篡改政府网站数量 为178个,与前一周相比大幅增长 409%其占境内被篡改网站总 数的比例也大幅增长为 31% ”不但政府网站,近年来各种 Web 网站攻击事件也是频频发生,网站 SQL注入,网页被篡改、信息 失窃、甚至被利用成传播木马的载体 ---Web安全威胁形势日益严 峻。 Web网站的安全事件频频发生,究其根源,关键原因有二: 一是Web网站白身存在技术上的安全漏洞和安全隐患;二是相关 的防护设备和防护手段欠缺。 Web网站的体系架构一般分为三 层,底层是操作系统,中间层是 Web服务程序、数据库服务等通 用组件,上层是内容和业务相关的网页程序。这三层架构中任何 一层出现了安全问题都会导致整个 Web网站受到威胁,而这三层 架构中任何一层都不可避免地存在安全漏洞,底层的操作系统 (不论是 Windows还是L

文档评论(0)

1亿VIP精品文档

相关文档