- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
;;3; 2016年全省政府网站绩效评估紧密围绕国务院办公厅和省政府办公厅政府网站建设有关文件的部署要求,以用户需求为中心,加强对网站政务公开、公共服务和政民互动等方面的考察,引导各级政府网站加强信息内容建设,进一步提升服务能力,解决政府网站存在的不及时、不准确、不回应、不实用等突出问题,加强对网站可用情况和更新维护情况的考察,确保网站健康发展。
;以网站为载体的信息服务已全面融入生活、工作中
带来巨大工作服务模式变革
是一把双刃剑
带来巨大的安全威胁;三、全国网络安全态势;三、全国网络安全态势;三、全国网络安全态势;四、全国网站安全态势;四、全国网站安全态势;四、全国网站安全态势;五、行业网站安全态势;公开渠道看到的仅仅只是冰山一角;8.6亿条个人信息全泄露;希拉里使用私人邮件服务器处理工作邮件
罗马尼亚出租车司机Lazar入侵希拉里邮件服务器
民主党全国委员会(DNC)内部邮件泄漏数万封
WikiLeaks 公开了大量敏感内部邮件,影响美国大选;低成本、高技术、高回报;17;; OWASP(开放Web软体安全项目- Open Web Application Security Project)是一个开放社群、非营利性组织,它提供有关计算机和互联网应用程序的公正、实际、有成本效益的信息。其目的是协助个人、企业和机构来发现和使用可信赖软件。目前全球有130个分会近万名会员,其主要目标是研议协助解决Web软体安全之标准、工具与技术文件,长期 致力于协助政府或企业了解并改善网页应用程式与网页服务的安全性。;OWASP TOP 10-2010;规划阶段;;三、网站面临的主要攻击风险;网站入侵: 网站遭篡改、暗链、挂马,贴反动标语;业务数据泄漏: 业务数据等敏感数据遭篡改、窃取,谋取商业利益
重要信息泄密:重要信息系统防护不到位遭攻破、保密意识淡薄引发泄密;DDos攻击:服务中断、无法正常提供服务;案例:
(2)暴雪DDoS攻击
今年4月,Lizard Squad组织对暴雪公司战网服务器发起DDoS攻击,包括《星际争霸2》、《魔兽世界》、《暗黑破坏神3》在内的重要游戏作品离线宕机,玩家无法登陆。名为“Poodle Corp”黑客组织也曾针对暴雪发起多次DDoS攻击,8月三起,另一起在9月。
;案例:
(3)美国大半个互联网下线事件
今年10月21日,提供动态DNS服务的Dyn DNS遭到了大规模DDoS攻击,攻击主要影响其位于美国东区的服务。
此次攻击导致许多使用DynDNS服务的网站遭遇访问问题,其中包括 GitHub、Twitter、Airbnb、Reddit、Freshbooks、Heroku、SoundCloud,、Spotify 和 Shopify。攻击导致这些网站一度瘫痪,Twitter甚至出现了近24小时0访问的局面。
;什么是DOS攻击:
;DdoS攻击过程;网站建设和管理不统一 内部建设各类网站数量多,建设部门杂,安全管理困难
网站日常维护缺失 网站重建设、重功能,日常安全维护较差,一些已公布的安全漏洞常常得不到修复
对网站安全不重视 由于网站的公益性 ,被入侵和篡改网页造成的损失不太明显,网站安全往往得不到重视
网站信息保护意识差 弱口令、信息泄露随处可见
软件系统漏洞 软件或系统漏洞没有及时打补丁或更新
服务器漏洞 技术能力不足或者服务商能力不足,服务器端安全服务差;五、网站面临的黑客攻击行为;五、网站面临的黑客攻击行为; 来自国内不法分子或敌对国家黑客的网络恶意攻击和入侵,列举可能的攻击情形如下:
1、针对WEB应用程序存在注入漏洞、跨站脚本漏洞、身份认证绕过等安全漏洞实施入侵攻击;
2、针对Web应用中间件(IIS、Apache、Tomcat、Jboss等)存在的安全漏洞实施入侵攻击;
3、针对网站服务器开放的其他网络端口实施入侵攻击,如21、445、3306、3389等应用服务端口;;4、针对网站服务器操作系统溢出漏洞、组件漏洞等实施攻击入侵;
5、针对WEB应用系统、中间件、数据库和操作系统的配置隐患导致的漏洞实施攻击;
6、针对网站系统周边存在的脆弱性,迂回实施攻击,如同一网段、同一主机等;
7、针对脆弱的网络协议和系统机制实施Dos,甚至DDos(分布式拒绝服务攻击),造成系统资源耗尽或网络堵塞,导致网站无法访问,甚至长时间无法恢复服务;;如何去理解黑客攻击行为? ;黑客入侵网站的一般过程;1、踩点
踩点就是收集与目标(网站)有关的信息。比如IP地址、域名注册信息、电话号码、电子邮
您可能关注的文档
- 能源战略和未来发展趋势.pptx
- 能源与城市可持续发展讲义课件.pptx
- 能源企业信用风险的来源与表现.pptx
- 能力训练管理技巧培训.pptx
- 能想到的工具使用安全.pptx
- 能源与可持续发展课件.pptx
- 能力计划和综合生产计划体系.pptx
- 胶原蛋白推广联盟策略课件.pptx
- 胰腺疾病病人的护理知识培训资料.pptx
- 胜邦农药整合营销策划大纲新知助业营销策划机构推荐.pptx
- 2012-2021北京重点校高一(下)期中语文汇编:词类活用.pdf
- 电力市场与经济运行优化:电力市场优化算法_(28).电力市场中的市场力分析.docx
- 医院培训课件:《俯卧位通气的护理》.pptx
- 电力市场与经济运行优化:电力系统能效优化方法_(1).电力市场基础理论.docx
- 电力市场与经济运行优化:电力系统能效优化方法_(9).电力系统运行与能效优化.docx
- 电力市场与经济运行优化:电力系统能效优化方法_(15).电力市场与环境影响分析.docx
- 电力市场与经济运行优化:电力系统优化调度_(1).电力市场基础与原理.docx
- 电力市场与经济运行优化:电力系统优化调度_(14).电力市场改革政策与影响.docx
- 电力市场与经济运行优化:电力系统运行优化_(4).电力系统运行基础.docx
- 2025年航运行业分析.docx
最近下载
- 人力资源6大模块培训讲解.pptx
- 2024建筑消防设施检测技术规程.docx VIP
- 《大学英语》 开学第一课 .pptx VIP
- NB_T 32042-2018 光伏发电工程建设监理规范_OCR.pdf
- 保时捷Boxster, Boxster S_2010款_汽车使用手册用户操作图解驾驶车主车辆说明书电子版.pdf
- 高中生物课堂实践:校园植物多样性图谱绘制与生态教育探索教学研究课题报告.docx
- 抗菌药物管理持续改进案例.docx VIP
- 《中国植被类型分布》课件.ppt VIP
- 吉林省长春市东北师范大学附属中学2024-2025学年高二上学期10月期中考试英语试题(解析版).docx VIP
- 人教版小学数学四年级上册全册课件.ppt VIP
文档评论(0)