极客视点
极客时间编辑部
极客时间编辑部
113241 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/03:25
登录|注册

避免数据泄露的5条建议

讲述:丁婵大小:3.14M时长:03:25
近年来,大规模数据泄露事件层出不穷,不断引发社会各界对网络安全的担忧。据统计,2019 年数据泄露的原因主要有三个方面,包括错误的云存储配置、未受保护的代码存储库以及容易受攻击的开源软件。对于数据泄露的风险,如何预防和补救也成为了众多业内人士关心的话题。近日,The Hacker News 发文分享了五条如何避免数据泄露的思路,具体如下。

1. 维护数字资产的最新完整清单

应该对软件、硬件、数据、用户和许可证进行持续的监控、分类和风险评分。
在公有云、容器、代码库、文件共享服务和外包的时代,这可不是一件容易的事,但是如果没有它,你可能会破坏网络安全努力的完整性,否定之前所有的网络安全投资。

2. 监控外部攻击面和风险暴露

许多组织把钱花在辅助性的甚至是理论性的风险上,而忽略了他们众多过时的、遗弃的或者仅仅是可以从互联网上访问的位置系统。这些影子资产对网络罪犯来说是唾手可得的果实。
攻击者是聪明而务实的。如果他们能够通过被遗忘的地下隧道悄悄进入你的城堡,他们就不会对你的城堡发起攻击。因此,要确保你对外部攻击面有连续不断的了解,有足够的、最新的视野。

3. 保持软件更新、实施补丁管理和自动更新补丁

大多数成功的攻击,并不涉及使用复杂且昂贵的 0day 攻击,而是公开披露的漏洞,这些漏洞通常可以被利用进行攻击。
黑客会有系统地搜索你防御系统中最薄弱的环节,甚至是一个小小的、过时的 JS 库也可能是用来获取你的皇冠珠宝的意外之财。因此,你要为所有的系统和应用程序实施、测试和监控强壮的补丁管理系统。

4. 根据风险和威胁确定测试和补救工作的优先级

一旦你对数字资产有了清晰可见的了解,并正确实现了补丁管理策略,就可以确保一切都如你所期望的那样正常了。
为所有外部资产部署持续的安全监控,进行渗入测试,包括对业务关键性 Web 应用程序和 API 进行渗透测试。使用快速通知设置对任何异常情况的监控。

5. 密切关注暗网并监控数据泄露

大多数公司都没有意识到,在被黑客入侵的第三方网站和服务中暴露了多少公司的账户,这些账户正在暗网上销售。密码重用和暴力攻击的成功源于此。
即使是像 Pastebin 这样的合法网站,也经常暴露出大量泄漏、被盗或丢失的数据,这些数据人人都可以访问。持续监测和分析这些事件可以为你的公司节省数百万美元,最重要的是,还可以拯救你的声誉和公司的商誉。
以上就是今天的内容,希望在 2020 年,你能够避免成为数据泄露的受害者。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
大纲
固定大纲
1. 维护数字资产的最新完整清单
2. 监控外部攻击面和风险暴露
3. 保持软件更新、实施补丁管理和自动更新补丁
4. 根据风险和威胁确定测试和补救工作的优先级
5. 密切关注暗网并监控数据泄露
显示
设置
留言
收藏
23
沉浸
阅读
分享
手机端
快捷键
回顶部