第三方信息安全意识培训课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第三方信息安全意识培训课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第三 信息 安全意识 培训 课件
- 资源描述:
-
1、1 背景概述2 信息安全基本概念3 信息安全分类4 要点总结1、背景概述目标、无处不在的威胁、安全意识的重要性 建立对信息安全的敏感意识和正确认识建立对信息安全的敏感意识和正确认识 掌握信息安全的基本概念、原则和惯例掌握信息安全的基本概念、原则和惯例 清楚可能面临的威胁和风险清楚可能面临的威胁和风险 遵守各项安全策略和制度遵守各项安全策略和制度 在日常工作中养成良好的安全习惯在日常工作中养成良好的安全习惯 最终提升整体的信息安全水平最终提升整体的信息安全水平 系统漏洞系统漏洞雷雨雷雨无处不在的威胁 缺乏安全意识造成的血缺乏安全意识造成的血案案 云南电网公司深信服SSL VPN远程地址 泄露,使
2、用默认口令。VPN地址:222.172.xx.182:1000弱口令情况- 用户名/密码:Admin/Admin登陆之后的主界面 可以直接访问内网 内网数据一览无余安全意识的重要性口令安全口令强度长度复杂度口令管理保存方式寿命良好的操作习惯安全事件通报防患于未然定期检查关键文档完整性,关键数据及时备份发生异常情况勿擅自处理,及时通知安全管理员安全事件处理流程应急预案再好的防护措施,没有使用者的配合,也是枉然!你没意识到的问题2、信息安全基本概念信息安全、安全意识、案例 信息安全是围绕资产展开的,确保资产不被非法窃取、破坏、篡改。 什么是信息安全?u 长兄於病视神,未有形而除之u 中兄治病,其在
3、毫毛u 若扁鹊者,鑱血脉,投毒药,副肌肤 魏文王问扁鹊u 日常生活中都有哪些安全意识?红灯停,绿灯行;不随便相信陌生人;u 安全意识与我们息息相关收发邮件的时候,附件是一个木马;下载免费软件的时候,捆绑了流氓软件;网上注册,个人信息泄露;网银、QQ、微博账号被盗;开发阶段,参数过滤不严格,导致SQL注入攻击;使用123456的弱口令,后台被人控制;什么是安全意识?案例1:3389弱口令血案乌云:开源第三方漏洞提交平台内网直接用txt文档记录了敏感信息案例2:安徽省农委大量信息泄露一、存在测试账号test、test二 、上传webshell大量个人信息,甚至身份证的扫描件,资金补贴!直接控制服务
4、器读取数据库信息IT管理员弱密码排行榜企业员工安全意识评估对信息安全保持清醒的认识3、信息安全分类代码开发安全、运维安全、安全意识培养开发安全代码的问题在于对pwszPath的字符串长度没有验证,从而导致wszMachineName堆栈变量的溢出。 冲击波病毒(Blaster)爆发的根源软件开发阶段的常见问题软件开发常见问题 缓冲区溢出 整数错误 跨站脚本 SQL注入信任输入,外部数据比目标空间大整数错误案例一、购买15999元的新款电视二、将运费改为-15998三、一元电视带回家代码安全 跨站脚本(Cross-Site Scripting):向浏览器发送未经验证的数据会使浏览器执行恶意代码;
5、 SQL注入(SQL Injection):根据用户输入来构造一个动态的SQL语句,这有可能使得攻击者能够修改语句的意思或者执行任意的SQL指令; 对所有输入输出进行验证; 使用参数化查询; 做编码转化如 encode; 过滤掉非法参数 如:、select、script等; 引入安全测试,如Fuzzing测试;代码安全修复措施21开源源代码检测工具工具名称检测语言版权LAPSEJava开源FluidJava开源JintJava开源CodeSpy Java开源JCSCJava开源JDepend Java开源ClassycleJava开源CheckstyleJava开源Dependency Fin
展开阅读全文