自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

雅虎遭襲的經(jīng)驗(yàn)教訓(xùn)——第三方代碼的高風(fēng)險(xiǎn)和不可控

安全
“雅虎遭襲的最薄弱環(huán)節(jié)并非由雅虎公司自行開發(fā)編程的,甚至不是由雅虎服務(wù)器所代管的程序。主要原因起源于在其服務(wù)器上進(jìn)行應(yīng)用的第三方程序代碼所產(chǎn)生的漏洞?!盜mperva 公司首席技術(shù)官 Amichai Shulman 先生說:“雅虎遭到攻擊的事件對(duì)企業(yè)肩負(fù)起如何確保第三方代碼和云端應(yīng)用程序的安全責(zé)任提出了巨大挑戰(zhàn)?!?/div>

2012 年 12 月,一名黑客找到了雅虎網(wǎng)站上的第三方應(yīng)用程序的漏洞,從而攻擊了雅虎。他所使用的攻擊方式被稱為 SQL 注入。這次攻擊反映了很多網(wǎng)絡(luò)應(yīng)用程序所面臨的風(fēng)險(xiǎn):網(wǎng)絡(luò)應(yīng)用程序通常包含著某種第三方代碼,例如 API,這種代碼一般并非是開發(fā)者開發(fā)的源代碼,不可自行改動(dòng)和修復(fù),存在相當(dāng)大的不可控性,大大增加了網(wǎng)站遭受攻擊的風(fēng)險(xiǎn)。

“雅虎遭襲的最薄弱環(huán)節(jié)并非由雅虎公司自行開發(fā)編程的,甚至不是由雅虎服務(wù)器所代管的程序。主要原因起源于在其服務(wù)器上進(jìn)行應(yīng)用的第三方程序代碼所產(chǎn)生的漏洞。”Imperva 公司首席技術(shù)官 Amichai Shulman 先生說:“雅虎遭到攻擊的事件對(duì)企業(yè)肩負(fù)起如何確保第三方代碼和云端應(yīng)用程序的安全責(zé)任提出了巨大挑戰(zhàn)。”

作為Imperva (IMPV) 董事長和 CEO,以及世界上最偉大的信息安全行業(yè)的企業(yè)家————Shlom Kramer 先生深入挖掘了這些黑客背后的動(dòng)機(jī)。他說道:“這些黑客深不可測(cè),背后暗藏金錢、政治或軍事動(dòng)機(jī)。他們已突破了數(shù)據(jù)中心儲(chǔ)存業(yè)務(wù)交易和其它數(shù)據(jù)保護(hù)技術(shù)應(yīng)用的屏障。”

Kramer 先生認(rèn)為 Imperva 為希望在“新型威脅環(huán)境”中保護(hù)自己的企業(yè)來說,提供了卓越的安全解決方案。

同時(shí),在“雅虎遭襲的經(jīng)驗(yàn)教訓(xùn)”這份報(bào)告中,Imperva 公司提出了具體的解決方案。例如,為了維持業(yè)務(wù)良性發(fā)展,企業(yè)應(yīng):

從安全的角度考慮,在合同中制定您能接受什么,不能接受什么的法律條款。

將信息安全責(zé)任的調(diào)查,納入企業(yè)并購事務(wù)的考量范圍之內(nèi)。

在此報(bào)告中,Imperva 公司也提出了技術(shù)方面的建議措施:

對(duì)網(wǎng)絡(luò)應(yīng)用程序所存在的漏洞進(jìn)行安全評(píng)估。用人工方式檢查網(wǎng)絡(luò)應(yīng)用程序的安全,或正確運(yùn)用自動(dòng)應(yīng)用程序可以識(shí)別潛在漏洞,并評(píng)估漏洞的安全系數(shù)。這些漏洞應(yīng)在軟件開發(fā)生命周期 (SDLC) 的初始階段就予以充分考慮和提出解決方案。

部署網(wǎng)絡(luò)應(yīng)用程序防火墻 (WAF)。網(wǎng)絡(luò)應(yīng)用程序防火墻對(duì)于信息安全起到至關(guān)作用,可防止有漏洞的網(wǎng)絡(luò)應(yīng)用程序被利用。Kramer 先生同時(shí)就此事件背后所隱藏的信息安全市場(chǎng)發(fā)展方向發(fā)表了自己的看法。“信息安全市場(chǎng)十分龐大——每年的銷售額可達(dá)到 300 億美元。”對(duì)于 Imperva 的未來Kramer 先生同樣滿懷信心。Imperva 的目前客戶基礎(chǔ)非常龐大,并且呈持續(xù)增長的趨勢(shì)。因?yàn)槠髽I(yè)組織日益關(guān)注到其數(shù)據(jù)中心的信息受到全新的安全威脅。據(jù) Kramer 先生稱:“我們所擁有的2200 家的大型企業(yè)客戶正在努力保護(hù)自己免受外部載體的入侵,包括移動(dòng)設(shè)備、網(wǎng)絡(luò)應(yīng)用程序,來自于客戶和合作伙伴的潛在信息危害。”

“我們的主要指標(biāo)均呈現(xiàn)樂觀趨勢(shì)。目前訂購火爆,銷售渠道正在不斷拓展。而且越來越多的組織認(rèn)為為保護(hù)數(shù)據(jù)中心的安全,有必要平衡此方面的預(yù)算,增加相應(yīng)的投入。”

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2023-08-15 14:52:30

2021-09-07 09:40:39

漏洞網(wǎng)絡(luò)安全代碼

2017-11-01 06:40:33

2011-10-08 14:37:59

漏洞

2018-09-30 15:18:29

2015-11-05 16:44:37

第三方登陸android源碼

2024-02-20 14:48:40

2018-12-14 09:09:40

網(wǎng)絡(luò)風(fēng)險(xiǎn)管理數(shù)據(jù)外泄網(wǎng)絡(luò)安全

2019-07-05 10:24:33

云計(jì)算技術(shù)開發(fā)

2015-02-28 14:09:48

2015-07-29 10:39:33

代碼審查經(jīng)驗(yàn)教訓(xùn)

2018-04-11 11:00:56

混合云云安全數(shù)據(jù)

2016-10-14 14:37:36

安全風(fēng)險(xiǎn)安全第三方訪問

2022-07-15 14:54:43

安全供應(yīng)鏈數(shù)字化

2017-12-11 15:53:56

2018-04-12 11:42:48

混合云

2022-08-29 12:15:25

網(wǎng)絡(luò)安全建設(shè)第三方風(fēng)險(xiǎn)管理網(wǎng)絡(luò)安全

2023-07-07 13:32:03

第三方安全風(fēng)險(xiǎn)網(wǎng)絡(luò)安全

2012-03-05 13:08:35

編程

2024-01-30 16:51:15

風(fēng)險(xiǎn)管理第三方風(fēng)險(xiǎn)緩解風(fēng)險(xiǎn)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)