主题一:信息安全概述.docxVIP

  • 0
  • 0
  • 约1.23千字
  • 约 3页
  • 2026-08-30 发布于陕西
  • 举报

信息安全概述

信息安全,ISO(国际标准化组织)的定义为:为数据处理系统建立和采用的技术、管理上的安全保护,为的是保护计算机硬件、软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露。

信息安全就是信息本身的安全(无关乎是否应用了计算机作为信息处理的手段)。

在网络基础上为:防止存储在网络上的信息被恶意者删除,更改,泄露。保证信息系统可以连续、可靠、稳定的运行。(可用、可靠)。

2022年10月20日,微软安全响应中心发布公告,针对19日网络安全供应商SOCRadar通报的数据泄露事件的调查报告,微软承认了关键事实——即由于公有云服务器端点配置错误,可能导致未经身份认证的访问行为,继而泄漏微软和客户之间的某些业务交易数据以及客户的客人信息。SOCRadar表示,它在搜寻和监控公共云存储桶的过程中,发现了六个由微软管理的大型公共存储桶,其中暴露了覆盖123个国家/地区超过15万家公司的信息。SOCRadar将这次的数据泄漏统称为BlueBleed。

SOCRadar研究人员表示,服务器配置错误已是数据泄露的主要原因之一。而根据网络安全研究机构SANS最新发布的网络攻击和威胁报告,云存储数据外泄已成为2022年最常见的攻击路径之一。

单是微软的服务器,SOCRadar公司就声称从中发现2.4TB的数据中包括敏感信息,其中包括33.5万份电子邮件、1

文档评论(0)

1亿VIP精品文档

相关文档