日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

微信公眾號、小程序的普及,為我們的日常生活提供了很多便利,看病掛號、開卡繳費、在線辦理業務......,越來越多人習慣在微信公眾號和小程序上處理事務。作為新型資產的一種,社交媒體很容易成為忽視的項目。

 

今年我們在參與企業攻防演習中,碰到了企業對于互聯網資產梳理的需求,其實在以往與客戶的交流中,我們就發現很多企業忽略了社交媒體的重要性,容易給企業網絡安全留下了隱患,也容易給攻防演練行動留下缺口。以往年攻防演練行動攻擊為案例,攻擊者可通過收集到微信公眾號AppID,將AppID錄入數據泄露監控模塊中,發現github有配置信息泄露,包含內網信息,最終達到突破攻擊的效果。

網絡攻防演練:易忽視的社交媒體安全

 

公眾號,小程序容易忽視的安全點:

 


數據代碼泄露
 

現階段公眾號,小程序一般都由第三方外包商承擔。一些廠商由于安全意識不足,為方便修改、部署,會將代碼上傳到開源社區統一處理。在運營服務中,會發現大多數企業都出現類似問題,企業無法得知開發代碼是否被上傳到開源社區。其AppID,secret泄露會導致攻擊者控制此公眾號、小程序,可篡改信息,并獲取數據庫信息。甚至作為跳板,突破攻擊到達企業內網。

網絡攻防演練:易忽視的社交媒體安全

 


數據無法統一管控
 

中大型企業會存在海量營業網點、分公司。每個區域會有對應的公眾號、小程序。作為總部安全負責人,無法細致了解到每個網點的情況信息。網絡安全屬于短板效應,如果有一處入口沒有管控起來,危險可知。

網絡攻防演練:易忽視的社交媒體安全

 


釣魚仿冒
 

越來越多人習慣在公眾號、小程序處理事務,了解公司動態資訊。眾多服務功能給手機用戶提供了很大的方便,但是此處已被灰黑產盯上,收購一些符合要求的服務號,高仿其他業務名字進行”釣魚”。這就需要企業定期梳理是否存在釣魚仿冒公眾號、小程序資產。

網絡攻防演練:易忽視的社交媒體安全

 

針對公眾號、小程序的資產泄露問題,聯軟的互聯網安全資產監控平臺支持全面平臺自動化梳理企業公眾號,小程序資產。監控其AppID,變更情況,后臺接口等信息。并與威脅情報聯動,將持續監控是否需有代碼泄露,AppID密碼泄露等情況。

網絡攻防演練:易忽視的社交媒體安全

 

在攻防演習中,互聯網資產梳理、暴露面收斂、風險檢測與持續監測等是參加演習的單位在前期必須做且要做好的工作。聯軟會全面助力企業網絡安全防護,幫助企業構建和完善資產安全運營,做好每一次網絡防護。

 

分享到:
標簽:攻防 網絡
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定