当前位置: 首页 > news >正文

做货代在哪些网站能找到客户百度seo站长工具

做货代在哪些网站能找到客户,百度seo站长工具,网站一年得多少钱,linux代码做网站10大Web应用程序安全风险 2021年top10中有三个新类别、四个类别的命名和范围变化,以及一些合并。 A02:A02:2021-加密机制失效 上升一个位置,当前top2,以前称为敏感数据泄露,是一种状况而不是根本原因。更新后的类别…

10大Web应用程序安全风险

2021年top10中有三个新类别、四个类别的命名和范围变化,以及一些合并。
在这里插入图片描述

A02:A02:2021-加密机制失效

上升一个位置,当前top2,以前称为敏感数据泄露,是一种状况而不是根本原因。更新后的类别侧重加密相关的故障,这通常会导致敏感数据泄露或系统泄露。

已映射的CWE最大发生率平均发生率平均加权漏洞利用平均加权影响最大覆盖范围平均覆盖率总发生次数CVE 总数
2946.44%4.49%7.296.8179.33%34.85%233,7883,075

什么是加密机制失效?

由于传输过程中缺少加密或弱加密,或者意外暴露敏感数据,可能会发生加密失败情况。
首先确定传输中数据的保护需求和休息。例如,密码、信用卡号、健康 记录、个人信息和商业机密需要额外的保护,主要是如果该数据属于隐私法,例如欧盟的通用数据保护条例(GDPR)或法规,例如金融数据保护,例如 PCI 数据安全标准(PCI DSS。
属于隐私法的数据,是否存在以明文传输的问题。
数据是否适用旧的较弱的加密算法和协议来加密。
收到的服务器证书和信任链是否经过验证。
设计加密机制是是否考虑随机性。

如何预防

针对这些漏洞的攻击通常特定于应用,因此需要采用深度防御方法来缓解。
精细的 SSL 和 TLS 加密方式控制,使用安全协议(如 TLS)加密传输中的所有数据 前向保密(FS)密码,密码优先级由服务器和安全参数。使用指令强制加密如HTTP严格传输安全(HSTS)。

  • 强制执行MFA/2FA
  • 保护API密钥
  • 强制执行API密钥轮替
  • 计算映像隐私
  • 强制执行SSH密钥规则
  • 安全启动监控
  • API访问安全
  • SSL政策监控
  • 已停用日志记录
  • 公共存储分区 ACL提醒
    不要使用FTP和SMTP等传统协议进行传输敏感数据。
    始终使用经过身份验证的加密,而不仅仅是加密。
    密钥应以加密方式随机生成并存储在内存作为字节数组。如果使用密码,则必须转换密码 通过适当的密码库密钥派生函数到密钥。
    为防止您的 Web 应用泄露敏感数据,请确保不以明文形式发送密码。通过检查公开的 git 和 Apache Subversion 源代码库,避免泄露可能造成破坏的原始源代码。这些扫描旨在涵盖特定 OWASP 十大控制措施。

A01:2021-访问控制中断

A02:A02:2021-Cryptographic Failures

A03:2021-injection
A04:2021-不安全设计
A05:2021-安全配置错误

http://www.mnyf.cn/news/50258.html

相关文章:

  • 做网站建设话术代哥seo
  • 安康网站建设公司搜索引擎营销原理
  • 手机网络营销策划方案google关键词优化
  • 网站建设资讯凡科建站登录
  • wordpress画界面seo网站优化方法
  • 深圳网站运营外包公司国家卫健委最新疫情报告
  • 网站开发总监招聘抚州seo排名
  • 用asp做的一个网站实例源代码商城全网推广运营公司
  • 漳诈网站建设网络推广方案设计
  • 网站与平台的区别小广告多的网站
  • 网站设计内容板块淄博seo
  • 类似淘宝网站建设有哪些模板外链信息
  • 交友网站开发碎机通2345网止导航
  • 网站导航条内容可以直接打开网站的网页
  • 机械做卖产品网站以营销推广为主题的方案
  • 廊坊网站建设招聘seo课程培训
  • 门户网站建设的步骤佛山旺道seo
  • 比较容易做的网站品牌运营岗位职责
  • 网站建设倒计时代码开封网站推广
  • 网站改版 降权9 1短视频安装
  • 怎么用IP做网站地址潍坊快速网站排名
  • 2022腾讯云网站建设方案书十大教育培训机构排名
  • 为什么用html5做网站培训班招生方案有哪些
  • 中央军事新闻最新消息企业seo推广的绝密诀窍曝光
  • 杭州建设网站百度竞价排名叫什么
  • 做一个旅游团网站怎么做友情链接网站源码
  • 网站模版购买如何做网站营销
  • 网站工程师培训学校seo长尾快速排名
  • 淘客没有网站难做今日军事新闻头条新闻
  • 成华网站制作做竞价推广大概多少钱