《电商安全的攻防实战拆解(22页).PDF》由会员分享,可在线阅读,更多相关《电商安全的攻防实战拆解(22页).PDF(22页珍藏版)》请在三个皮匠报告上搜索。
1、电商行业安全解决方案蕴藉阿里云安全架构师灰色为遮挡区域,排版请注意。如何成为数据钢铁侠1.电商行业数据安全风险2.如何成为数据钢铁侠3.案例和总结目 录content安全世界的企业分类法则暴露在公网就会被攻击,越出名攻击越猛烈安全世界的黑暗森林法则知道自己被黑不知道自己被黑倒闭原因直接经济损失网站排名下降网站信誉下降网站被提示风险对于中小企业,数据泄露是黑天鹅事件对于大型企业,数据泄露需要强大的公关数据泄露的不同姿势漏洞导致的拖库撞库 弱口令 移动App漏洞 主机漏洞 应用和业务逻辑漏洞数据明文传输 流量劫持、篡改,钓鱼网站 中国Top 15电商(Alexa排名)只有6家做了全站HTTPS,其
2、中3家是阿里系的 2017年所有IOS应用强制要求必须HTTPS Chrome即将把HTTP站点标记为不安全脚本小子职业黑产专业黑客黑客组织数据泄露的威胁来源扫射 全网扫描 0day漏洞 及 弱口令 低成本入侵最脆弱的网站定向 针对性攻击 应用层及业务逻辑漏洞 周期长,成功后收益高1.电商行业数据安全风险2.如何成为数据钢铁侠3.案例和总结目 录content账号认证授权审计客户阿里云地域(Region)可用区(AZ)骨干传输网基础设施物理资源计算存储网络ECS飞天分布式云操作系统资源抽象和控制虚拟网络云服务器操作系统业务&应用数据账号认证授权审计云盾SLBRDSOSS安全管理安全运维安全评估资源管理责任共担。