- 0
- 0
- 约6.41千字
- 约 25页
- 2026-05-01 发布于北京
- 举报
筑牢数字金融基石-代码逻辑风险检测助力应用内生安全智慧科技护航应用安全
事件时间2026年3月2日凌晨事件起因运营失误将“满200减20”优惠券误设为“满200减200”,导致价格漏洞。事件经过漏洞迅速传播,大量用户涌入抢购,商品短时间内售罄。事件结果平台损失惨重,被迫自动退款并补偿,引发用户争议和品牌信任危机。使用无限制未实现对优惠券使用场景、用户身份及次数的限制业务逻辑,导致漏洞被无差别利用。批量下单无阻断系统未在业务逻辑层面设计对异常批量下单行为的识别与拦截规则,导致恶意行为无法被有效识别和阻断。发布缺少审核未实现对活动配置的自动校验和审核流程业务逻辑的管控,导致异常配置直接上线。优惠设置未设阈值未实现对优惠力度的阈值校验业务逻辑,无法识别并拦截异常优惠配置。 业务安全事件案例-豆瓣“羊毛事件”核心风控问题分析事件概述AA
ll风险趋势 2025年线上业务欺诈风险持续高企,相关攻击事件超13亿条。 2025年全年数据泄露事件共41644起,较2024年全年环比上升10.83%。 银行业数据泄露风险连续三年排行第一,消费金融行业则强势反超电商行业,跃升至第二位,软件应用行业首次登上前10。环境挑战!开放生态!业务多样性!应用攻击高发能力挑战!专业人员配比不足!缺乏针对性检测工具!数据孤岛数据泄露事件所属行业T0P102025
您可能关注的文档
最近下载
- 辽宁省大连市2026届高三上学期1月双基模拟考试语文试题(含答案).pdf VIP
- 2025年江苏南通中考化学试卷及答案.doc VIP
- 上海南自科技股份有限公司产品说明书SNP-33.PDF VIP
- 统编版高中历史必修中外历史纲要上册知识点考点问答题复习提纲(实用,必备!).docx VIP
- 美得理MC-80电子琴说明书.pdf
- (二模)2026年深圳市高三年级第二次调研考试物理试卷(含答案).docx
- 2025年贵州省委党校在职研究生招生考试(马克思主义哲学原理)历年参考题库含答案详解(5卷).docx VIP
- 《城市道路交通设施设计规范》GB50688(最新).docx VIP
- 新员工培训体系的现状分析与优化策略研究.docx VIP
- 钢结构雨棚施工组织设计.pdf VIP
原创力文档

文档评论(0)