什么是主要的在线安全威胁?(the primary online security threats?)

大多数安全威胁是由攻击者使用相对较少的漏洞造成的。相对机会主义的攻击者会选择阻力最小的路径,并继续利用这些最常见的故障,而不是寻找新的漏洞或利用更困难的漏洞。幸运的是,在许多情况下,它们的可预测性通过以下几个简单规则更容易防止攻击:...

大多数安全威胁是由攻击者使用相对较少的漏洞造成的。相对机会主义的攻击者会选择阻力最小的路径,并继续利用这些最常见的故障,而不是寻找新的漏洞或利用更困难的漏洞。幸运的是,在许多情况下,它们的可预测性通过以下几个简单规则更容易防止攻击:

A sign in interface for an online account. Viruses, spyware, and other malware are just a few online security threats.
  • 在可用时应用定期更新和修补程序。
  • 使用安全软件和硬件,如防火墙和身份验证服务器。
  • 不要使用软件提供的默认密码和其他值。
Secure websites are sometimes displayed with special coding in the site's URL.

根据SAN研究所(系统管理、审计、网络、安全研究所)的数据,前十大威胁是:

  • 网络服务器和服务。默认HTTP(Web)服务器存在多个漏洞,在过去几年中发布了大量补丁。确保所有修补程序都是最新的,并且不要使用默认配置或默认演示应用程序。这些漏洞可能导致拒绝服务攻击和其他类型的威胁。
  • 工作站服务。攻击者可以通过破坏通常用于路由用户请求的Windows工作站服务来获得对计算机的完全控制。
  • Windows远程访问服务。默认情况下,大多数系统都包含各种远程访问方法。这些系统可能非常有用,但也非常危险,使用正确工具的攻击者可以轻松控制主机。
  • Microsoft SQL Server(MSSQL)。MSSQL中存在多个漏洞,允许攻击者从数据库获取信息或危害服务器。除了应用所有最新的修补程序外,启用SQL Server身份验证日志记录并在网络和系统级别保护服务器将防止大多数此类攻击。
  • Windows身份验证。大多数Windows系统使用密码,但密码很容易被猜测或窃取。创建更强大、更难猜测的密码,不使用默认密码,并遵循建议的密码策略将防止密码攻击。
  • 网络浏览器。在您的Internet窗口中,Web浏览器包含许多漏洞。常见的漏洞可能包括泄露带有个人信息的“cookie”、执行可能危害系统的恶意代码以及暴露本地存储的文件。将浏览器的安全设置配置为高于默认值的设置将防止大多数Web浏览器攻击。
  • 文件共享应用程序。点对点(P2P)程序通常用于共享文件。在P2P系统中,计算机对P2P网络中的其他计算机开放,允许所有参与者搜索和下载彼此的文件。许多公司禁止使用P2P网络,因为存在明显的数据泄露风险。
  • LSA暴露。Windows本地安全授权子系统(LSAS)存在严重的缓冲区溢出,攻击者可以利用该溢出来控制系统。同样,正确配置和应用补丁将防止大多数漏洞攻击。
  • 邮件客户端。攻击者可以通过将蠕虫或病毒作为附件包含在电子邮件中,利用计算机上的邮件客户端传播蠕虫或病毒。适当配置邮件服务器并阻止附件(如.exe或.vbs文件)将防止大多数邮件客户端攻击。
  • 即时通讯。许多公司还禁止员工使用即时通讯,这不仅是因为技术威胁,还因为可能会失去生产力。正确配置IM,应用所有最新补丁,并控制IM上发生的任何文件传输,将防止大多数攻击。
Many people are concerned about security threats to their online financial information.
  • 发表于 2021-12-09 10:50
  • 阅读 ( 111 )
  • 分类:互联网

你可能感兴趣的文章

microsoft edge是阻止网络钓鱼的最佳浏览器

微软Edge并不是世界上最流行的浏览器。不,谷歌Chrome戴着这个王冠,而且已经有一段时间了。还有Firefox,它正在用代号为Quantum的新版本来提升它的游戏。然而,在阻止网络钓鱼攻击方面,Edge胜过了这两种方法。 ...

  • 发布于 2021-03-12 19:19
  • 阅读 ( 189 )

全球网络安全信心为何下降?

...已经到了年底,这是多么美好的一年啊。没有一个月没有什么事情发生。无论是大规模数据泄露,还是极易受攻击的零日,抑或是新发现的勒索软件变种,网络安全都是全球新闻的一贯特色。 ...

  • 发布于 2021-03-16 12:08
  • 阅读 ( 152 )

microsoft向defender for office 365添加国家威胁警报

... 什么是民族国家的攻击(a nation-state attack)? ...

  • 发布于 2021-03-26 18:46
  • 阅读 ( 166 )

黑暗网络如何影响你的安全?

...如何安全地驾驶它是可以的,特别是如果你不知道你在做什么或期待什么。 ...

  • 发布于 2021-03-29 00:04
  • 阅读 ( 208 )

领先的网络安全公司fireeye受到国家攻击

美国网络安全公司FireEye是一名“高度复杂的威胁参与者”发动的黑客攻击的受害者。该公司证实,他们自己的一批攻击性黑客工具在攻击中被盗,这意味着黑客有可能在攻击中重新利用这些工具。 ...

  • 发布于 2021-03-29 03:44
  • 阅读 ( 376 )

《网络情报共享与保护法》:cispa解释

...网络威胁”有关。那么,“网络威胁”的保护伞下到底有什么 根据该法案,“网络威胁信息”包括威胁系统免受保护的数据: 危害公共和私人系统和网络的努力 盗窃或非法占有公共或私人数据、知识产权或个人识别信息 由于...

  • 发布于 2021-04-22 03:39
  • 阅读 ( 226 )

sxsw在“暴力威胁”后取消游戏机相关面板

...的一个名为“升级:克服游戏中的骚扰”的小组。原因是什么?它吸引了太多的威胁。
 事实上,SXSW似乎决定避开任何可能与游戏机相关的东西。几天前,一个名为“开放游戏协会”的组织宣布了一个名为“游戏...

  • 发布于 2021-05-01 19:01
  • 阅读 ( 136 )

vox media和the verge将不会参加sxsw,除非它认真对待骚扰

...。据报道,SXSW早在8月就接到了有关安全问题的通知,但什么也没做,坚称会议是一个“大帐篷”
 SXSW将取消这两个小组的决定称为“强大的社区管理”。但会议的嘉宾们正确地问,在他们的小组被接受之前,他们受到骚扰时...

  • 发布于 2021-05-01 19:13
  • 阅读 ( 146 )

buzzfeed威胁在威胁关闭反骚扰面板后退出sxsw

...安保人员将很乐意就这些措施提供建议。但它仍然是一个主要的媒体组织,威胁要退出一个主要的媒体和技术节,因为一个话题-主办一个反骚扰小组-这被证明是出乎意料的争议。
 BuzzFeed的完整信件如下。
 
 We were distur...

  • 发布于 2021-05-01 19:14
  • 阅读 ( 160 )

国会女议员凯瑟琳克拉克要求sxsw恢复反骚扰小组

...恢复一个昨天被取消的反骚扰小组,她此前曾推动对网络威胁和骚扰进行更严格的审查。克拉克在写给SXSW互动总监休·福雷斯特(Hugh Forrest)并发布到Facebook的一封信中写道,为了避免暴力威胁,选择关闭该小组,电影节未能提...

  • 发布于 2021-05-01 19:25
  • 阅读 ( 295 )
ol33237
ol33237

0 篇文章

相关推荐