您好!欢迎来到百站网

百站网

热门搜索: 小程序    源码交易    开发任务    企业服务   

敏感信息数据泄露漏洞该怎么查

  • 站长之家
  • 时间:2022-11-07 10:01
  • 阅读:424

数据泄露一旦发生,会对公司的造成极大的影响。如果处理妥当,危机还能够被化解。当公司遭到数据泄露时,至关重要的是在短期内快速的应急响应并处理,全面的前期准备是处理数据泄露事件的核心。在数据泄露产生以前,做好安全应急响应行动方案,能够尽可能的将损失降到最低。下边我们SINE安全的高级安全专家于涛,带领大家讨论怎样在发觉数据泄露的60分钟之内快速做出合理的安全事件响应。

怎样在60分钟之内快速解决数据泄露呢?

与其他安全事件一样,数据泄露过后还要快速处置。但是,大部分数据泄露在很长一段时间里也没有查出来到底是如何泄露的。有资料显示,公司平均须要很多天才会发现数据泄露,发觉泄露所花时间越长,对公司带来的损失也就越大。因而,尽早发现数据泄露非常的重要。在这以前,我们先来了解一下公司比较常见的数据泄露种类,主要包含:

1.未授权的非法访问数据;

2.被越权查询的敏感数据;

3.将敏感数据发送给其他收件人;

4.用户经常受到境外香港的诈骗电话或者推销电话;

5.核心数据被篡改;

6.数据信息的可使用性(比如勒索病毒攻击);

掌握比较常见的数据泄露种类以后,公司还要掌握比较常见的数据泄露特征,如果出现了下面的一些症状,说明公司很有可能遭受到了数据泄露,需尽早与企业内部或第三方网络安全公司进行沟通交流,来确认潜在风险或评定泄露风险。

1.发觉公司的敏感数据在网络上泄露;

2.看到有未授权的服务器下载记录;

3.发觉有人点开了来路不明的邮件附件;

4.看到有不正常的远程IP登录服务器(windows+Linux);

5.发现网站有被黑客入侵的痕迹,比如上传了webshell、网站木马;

6.发觉服务器的事件日志被篡改;

7.多次DDoS攻击让安全公司没时间顾及实际攻击;

数据泄露安全应急处置的办法

要溯源跟踪数据泄露的根源在哪里,通过我们SINE安全十多年的安全经验来分析,大部分的数据泄露产生的原因是由于网站代码存在漏洞以及服务器存在漏洞导致的,所以我们应该首先是从信息系统(包括:OA系统,网站后台,APP,服务器,H5,小程序等等)来进行信息泄露漏洞的查找,找到全部可能存在的漏洞,然后对比访问日志,进行查看是否存在一些泄露的痕迹,对所有的信息系统做渗透测试,以黑客的角度去查找是否存在漏洞而导致的信息泄露,如果对安全不是太懂的话,也可以找专业的网络安全公司来进行数据泄露的溯源查找服务,国内安全公司像SINESAFE、绿盟、启明星辰、鹰盾安全都是比较不错的,还应当搜索全部已经泄露的数据,比如客户资料、手机号、姓名或企业数据,采用相应措施将这些数据在网上删掉。除此之外,即便在抑制数据泄露以后,也必须要保持警惕,对敏感数据进行脱敏以及数据安全加固,整体的网站安全加固和APP安全防护,才能确保后续不被黑客攻击而导致数据泄露。


全部评论(0)
资讯详情页最新发布上方横幅
推荐阅读
  • 第七届全国青年人工智能创新创业大会成功举办
  • 第七届全国青年人工智能创新创业大会成功举办
  • 2022年12月24日,中国人工智能学会(CAAI)第七届全国青年人工智能创新创业大会于广东省深圳市顺利召开。本次大会由中国人工智能学会主办,中国人工智能学会青年工作委员会、哈工大(深圳)、广东省安全智能新技术重点实验室承办,深圳市计算机学会、深圳市人工智能学会、深圳市数尚文化传播有限公司协办。CAAI常务理事、青工委名誉主任、哈工大(深圳)计算机应用研究中心主任王轩教授以及CAAI理事、青工委主任、西安电子科技大学公茂果教授担任大会共
  • 创业频道
  • 时间:2022-12-28 10:32
  • 阅读:376
  • 与华为同路,与智慧同行,中小企业走出当下困境的机会和选择
  • 与华为同路,与智慧同行,中小企业走出当下困境的机会和选择
  • 随着社会进入全新阶段,经济发展也被提上了2023年的重中之重。对于中小企业来说,如何把握复苏时机的关键还是办公的数字化升级。只有问科技要效率,才有可能在当下复杂的经济情况和社会情况下,实现自身的发展和逆袭。那么在这个过程中,中小企业有什么成功经验可以去学习?又有什么资源可以去利用呢?背靠华为这棵大树,可能是一个最好的选择。中小企业的数字化升级之路2020年疫情刚开始的时候,微软首席执行官SatyaNadella曾表示:“在两个月内,我
  • 创业频道
  • 时间:2022-12-18 10:34
  • 阅读:425
  • Temu黑五杀疯了?对亚马逊卖家“实际伤害值”有多大?
  • Temu黑五杀疯了?对亚马逊卖家“实际伤害值”有多大?
  • 美国接下来是否会步入“滞胀式”衰退,仍有争议。但回顾一下过去的商业历史,大萧条能诞生大品牌——百事可乐、宝洁、雪佛兰等如今全球知名品牌,都是崛起于1920-1930年代的经济大萧条时期。可乐、肥皂等刚需品类,定位低端性价比市场,通过加大营销投入获得成功的商业逻辑,如今看来不难理解。汽车、香烟等非刚需品类,也能同样通过精准的情绪化营销实现‘逆袭’,本期不做赘述。从这个点上来说,海外版“拼多多”Temu似乎“生逢其时”。Temu上线以来,
  • 电商频道
  • 时间:2022-11-25 10:23
  • 阅读:318
  • 差异化生存,唯品会能否把握周期性上升通道?
  • 差异化生存,唯品会能否把握周期性上升通道?
  • 市场一直秉持这样一个观点:互联网已经走进了下半场,主打提质增效,电商尤为引人关注。近期发布财报的阿里、京东开始强调盈利周期,强调高质量发展,把费用投入到最核心的、最关乎消费者体验的领域,而非最能拉动GMV这些数字增长的领域。唯品会在这个趋势中颇具自己的特色,作为一家连续盈利的电商企业,它长期以来并不存在费用过重的缺陷。反而是在现在的市场氛围中,唯品会在用户粘性、运营策略和品牌关系构建等方面的优势,开始逐一呈现。11月22日美股盘前,唯品
  • 电商频道
  • 时间:2022-11-23 10:27
  • 阅读:281
  • 京东发布第三季度财报员工总数近50万 一线员工薪酬福利支出超112亿元
  • 京东发布第三季度财报员工总数近50万 一线员工薪酬福利支出超112亿元
  • 11月18日,京东集团(纳斯达克股票代码:JD,港交所股票代号:9618)发布了2022年三季度业绩。其中净收入为2435亿元人民币,同比增速高于同期国内社会消费品零售总额3.5%的增速;其中,净服务收入为465亿元人民币,继续保持同比42.2%的增长,占净收入的比例达到19.1%,创历史新高。就在11月初,2022年世界互联网大会乌镇峰会互联网企业家论坛上,京东集团CEO徐雷表示,京东始终重视推动稳定的更大规模的高质量就业,截止202
  • 电商频道
  • 时间:2022-11-19 10:29
  • 阅读:355
联系我们
Q Q:675143579
电话:177****8992
邮箱:675143579@qq.com
时间:09:00 - 19:00
联系客服
网站客服 联系客服
手机版

扫一扫进手机版
返回顶部