資訊作戰資訊系統安全預防是指當別人在入侵資訊系統的時候,我們能在入侵前就發現,預防就是在預先防範,而不是入侵之後再發現,提早發現能夠馬上防護系統,以免被人入侵造成作戰系統的癱瘓!
資訊作戰資訊系統安全預防是指當別人在入侵資訊系統的時候,我們能在入侵前就發現,預防就是在預先防範,而不是入侵之後再發現,提早發現能夠馬上防護系統,以免被人入侵造成作戰系統的癱瘓!
網路資訊系統的安全保護等級分五級,對資訊和資訊載體按照重要性等級分級別進行保護。具體是:
第一級,資訊系統受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。
第二級,資訊系統受到破壞後,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。
第三級,資訊系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。
第四級,資訊系統受到破壞後,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。
第五級,資訊系統受到破壞後,會對國家安全造成特別嚴重損害。
發現網站根目錄下的Global.asax檔案被篡改,透過程式碼發現該程式碼被植入了惡意程式碼,該惡意程式碼是用來劫持各大搜索引擎的蜘蛛,用來收錄惡意內容,做搜尋詞的排名。溯源追蹤到呼叫的網址,發現該網址已停止解析。也就說內容無法呼叫,也就不會造成搜尋引擎蜘蛛的抓取。
發現網站前臺有sql注入,駭客透過sql注入拿到了管理員的md5密碼並直接登入了後臺,然後通過後臺文件上傳漏洞,可以上傳任意檔案,包括aspx木馬檔案的上傳,登入後臺管理,開啟系統設定—開啟模板標籤管理—新增內嵌程式碼—生成程式碼即可生成aspx木馬檔案。
後臺管理員賬號密碼安全隱患,很多賬號採用的密碼都是比較簡單的數字+字母符合,比如admin 密碼admin123456,很容易遭受攻擊者的暴力猜解
後臺管理登入地址路徑預設安全隱患,/admin/login.aspx很容易遭受攻擊者的暴力路徑猜解。
綜合上述把這幾點安全問題落實整改,然後對網站安全做上防篡改,主動防禦網站防入侵.找到問題後我們Sinesafe幫客戶進行安全程式碼審計以及修復網站漏洞然後出具整改報告詳細記錄反饋給網安大隊,一共要出具2份單子,一份是網站整改報告單,一份是網站安全案事件調查處置情況記錄單