《電商安全的攻防實戰拆解(22頁).PDF》由會員分享,可在線閱讀,更多相關《電商安全的攻防實戰拆解(22頁).PDF(22頁珍藏版)》請在三個皮匠報告上搜索。
1、電商行業安全解決方案蘊藉阿里云安全架構師灰色為遮擋區域,排版請注意。如何成為數據鋼鐵俠1.電商行業數據安全風險2.如何成為數據鋼鐵俠3.案例和總結目 錄content安全世界的企業分類法則暴露在公網就會被攻擊,越出名攻擊越猛烈安全世界的黑暗森林法則知道自己被黑不知道自己被黑倒閉原因直接經濟損失網站排名下降網站信譽下降網站被提示風險對于中小企業,數據泄露是黑天鵝事件對于大型企業,數據泄露需要強大的公關數據泄露的不同姿勢漏洞導致的拖庫撞庫 弱口令 移動App漏洞 主機漏洞 應用和業務邏輯漏洞數據明文傳輸 流量劫持、篡改,釣魚網站 中國Top 15電商(Alexa排名)只有6家做了全站HTTPS,其
2、中3家是阿里系的 2017年所有IOS應用強制要求必須HTTPS Chrome即將把HTTP站點標記為不安全腳本小子職業黑產專業黑客黑客組織數據泄露的威脅來源掃射 全網掃描 0day漏洞 及 弱口令 低成本入侵最脆弱的網站定向 針對性攻擊 應用層及業務邏輯漏洞 周期長,成功后收益高1.電商行業數據安全風險2.如何成為數據鋼鐵俠3.案例和總結目 錄content賬號認證授權審計客戶阿里云地域(Region)可用區(AZ)骨干傳輸網基礎設施物理資源計算存儲網絡ECS飛天分布式云操作系統資源抽象和控制虛擬網絡云服務器操作系統業務&應用數據賬號認證授權審計云盾SLBRDSOSS安全管理安全運維安全評估資源管理責任共擔。