本文由葡萄城技术团队于原创并首发php
转载请注明出处:葡萄城官网,葡萄城为开发者提供专业的开发工具、解决方案和服务,赋能开发者。数据库
2018 网络安全事故频发,从数据泄露、信息窃取,到 DDOS 攻击、勒索病毒,不只威胁的总数在增长,威胁态势也变得更加多样化,攻击者在不断开发新的攻击途径的同时,也尽力在攻击过程当中掩盖其踪影,使网络安全防御变得愈加棘手。将来是万物互联的时代,惟有把握住网络信息安全,才能避免被降维打击。编程
为了回馈社区,咱们特邀葡萄城高级架构师、安全专家Carl做为分享嘉宾,于葡萄城技术公开课上,以 WebApp 安全防御为出发点,带你了解更多意想不到的安全防御措施与黑客攻击手段,助你提升网络安全意识,最终学会如何规避风险隐患,避免遭受网络安全攻击。跨域
本次课程共分三节,计划讲的内容以下:缓存
提高网络安全意识对项目团队中的每个角色、每个流程都相当重要。同时,也只有具有了网络安全意识,才愿意为数据安全投入更多的时间和精力。下面,我将为您展现部分2018年发生的网络安全事故,这些事故形成的损失,也许远远超出你的想象。安全
Facebook数据泄露事件:2018年9月,Facebook因安全系统漏洞而遭受黑客攻击,致使约5000万用户信息泄露。服务器
上市公司数据堂,涉嫌侵犯数百亿条公民我的信息:大数据行业知名企业数据堂在短短8个月的时间内,日均泄露公民我的信息1.3亿余条,累计传输数据压缩后约为4000GB。微信
圆通10亿快递信息泄露: 10亿条用户数据遭公开售卖,这些数据包括寄(收)件人姓名、电话、地址等隐私信息。网络
万豪酒店5亿用户开房信息泄露:万豪酒店客房预订数据库遭黑客入侵,约5亿名客户的信息可能被泄露。架构
一名黑客攻击网站的典型步骤,主要分为如下5步:
总结:
黑客不是手动测试系统漏洞的,而是有不少强大的工具能够自动化完成
黑客不是利用系统中的一个漏洞,而是要利用一系列,不一样层次的漏洞
黑客常常批量攻击一系列网站,选取其中漏洞较多,较好利用的重点突破
不安全的软件正在破坏着咱们的金融、医疗、国防、能源和其余重要的基础设施。随着咱们的软件变得越发庞大、复杂且相互关联,实现应用程序安全的难度也呈指数级增加。而现代软件开发过程的飞速发展,使得快速、准确地识别软件安全风险变得愈发的重要,OWASP 组织也所以诞生。
OWASP,即开放式Web应用程序安全项目(Open Web Application Security Project),做为一个开源的、非盈利的全球性安全组织,它提供了有关计算机和互联网应用程序的公正、实际、有成本效益的信息,其目的是协助我的、企业和机构来发现并使用可信赖的软件。
OWASP Top 10是由OWASP组织公布,最具权威性的“10项最严重的Web应用程序安全风险预警”,其就安全问题从威胁性和脆弱性两方面进行可能性分析,并结合技术和商业影响的分析结果,输出公认的、最严重的十类Web应用安全风险排名。OWASP Top 10旨在针对上述风险,提出解决方案,帮助IT公司和开发团队规范应用程序开发流程和测试流程,提升Web产品的安全性。
OWASP敦促全部公司在其组织内采用OWASP Top 10文档,并确保其Web应用程序最大限度地下降这些风险,采用OWASP Top 10多是将企业内的软件开发文化转变为生成安全代码文化最行之有效的一步。
OWASP Top 10包括:
10. 不足的日志记录和监控
讲师介绍:
Carl(陈庆),葡萄城高级架构师、安全专家、葡萄城技术公开课讲师。拥有15年项目开发经验,专一于产品架构、编程技术等领域,对网络安全有着独到看法,曾担任微软TechEd讲师,乐于研究各类前沿技术并分享。
请点击该地址报名观看直播:http://live.vhall.com/137416596
错过本场直播?不要紧,全部直播内容咱们会存放在葡萄城公开课页面,便于您随时观看、学习。后续咱们也会将Carl老师讲的内容整理成文章,发布在社区,敬请关注。
“赋能开发者”葡萄城除了为全部开发人员提供免费的开发技巧分享、项目实战经验外,还提供了众多高水准、高品质的开发工具和开发者解决方案,可有效帮助开发人员提升效率,缩短项目周期,使开发人员能更专一于业务逻辑,顺利完成高质量的项目交付,欢迎您深刻了解。