- 1
- 0
- 约1.16千字
- 约 4页
- 2022-06-02 发布于安徽
- 举报
第二章:安全基础知识及云盾概览
阿里云安全解决方案解析与实战
安全基础知识及云盾概览
互联网的组成:TCP/IP协议
广域网的构成:广域网-城域网-接入网-局域网
二、互联网的风险
网络通讯五元组:源IP、目的IP、源端口、目的端口、传输所用的协议
IP和port(相当于城堡和城门)
安全相关概念:基础运营商(联通电信移动)-骨干网-IDC(数据中心)-BGP协议(边际网关协议)-ABTN(阿里巴巴骨干网用于数据中心与公网连接)-路由器-交换机-防火墙-安全策略(规则)
TCP三次握手DDOS攻击原理:客户端与服务端建立连接需完整三次握手的过程,DDOS攻击目的是耗尽TCP资源,当第三次握手客户端不在发送ACK报文,服务器丢弃时间为1分钟,从而造成DDOS攻击
TOP N攻击详解
1、应用程序安全风险:威胁来源(人)-攻击向量(攻击)-安全弱点(弱点)-安全控制(控制)-技术影响(资产、功能)-业务影响(影响);攻击向量+漏洞普遍性+漏洞可检测性平均数在乘以技术影响=承受风险的应用等级
2、基于OWASP风险等级排序方法的简单评级方案(威胁来源、攻击向量、漏洞普遍先、漏洞可检测性、技术影响、业务影响)
排行:1、注入类安全风险:将不受信任的数据作为命令或查询的一部分发送到解析器时,会产生SQL注入、OS注入、LDAPA注入的注入缺陷。攻击者的恶意数据可以使解析器没有 适当授
您可能关注的文档
最近下载
- 全国生物奥林匹克竞赛试题及答案.pdf VIP
- 运维服务方案培训资料.pdf VIP
- 陕西省安康市2024-2025学年高二下学期期中联考数学试卷(含详解).docx VIP
- 2026光电共封装CPO技术发展机遇海外巨头技术演进及产业链分析报告.pdf
- 生物奥林匹克竞赛试题及答案.docx VIP
- 渠道维护工(高级工) 技能鉴定理论考试题及答案.doc VIP
- 运输企业《全员安全生产岗位责任制》.docx VIP
- 教科版四年级下册科学全册单元训练题(含答案)附期中期末.docx VIP
- 2025年湖北省高考物理试卷真题(含答案解析).pdf
- 新目标大学英语(第二版)视听说教程 第4册 参考答案.pdf VIP
原创力文档

文档评论(0)