亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

學習通數據庫疑發生信息泄露,1.7億數據泄露被非法售賣

分類:云服務資訊 編輯: 瀏覽量:100
2022-06-21 16:14:20
6月21日早間,詞條#學習通數據庫疑發生信息泄露#沖上熱搜榜單。消息一經爆出,立馬引得網友廣泛關注和討論。
超星學習通是大學中普及率非常高的一款APP,可上課可考試,上課時需要開麥克風開視頻,考試時還需要出示身份證。但是就在6月20日晚上,據安全行業業界內消息,大學生學習軟件超星學習通被曝出現數據庫泄露,被公開售賣,里面的數據包括姓名、性別、手機號、學校、學號等學生信息1億7千萬條。
實際上,根據Imperva一項為期五年的新研究,全球46%的本地數據庫包含安全漏洞,其中大多數是嚴重或者高危漏洞。Imperva在五年內掃描了全球2.7萬個數據庫,發現平均每個數據庫包含26個漏洞,其中約56%都是嚴重或者高危漏洞。這意味著一旦被利用,會導致嚴重的危害。
破壞不可公開訪問的數據庫的標準攻擊途徑是通過Web應用漏洞,例如SQLi、網絡釣魚,或者投放能讓攻擊者在網絡中立足的惡意軟件。報告指出,企業應當采取以下三大措施來提高數據安全能力:
1、獲得可見性:除非您對整個組織中存儲數據的所有位置都有一個概覽,包括設置在安全范圍之外的惡意數據庫,否則無法保護數據。現代業務的復雜性意味著數據變得比以往任何時候都更加分散,因此必須自動化此發現過程以確保不會無意中遺漏任何內容。至關重要的是,這還應該涉及部署工具來檢測數據庫活動異常,以及可以防止漏洞被利用的解決方案。
2、優先考慮高優先級漏洞和敏感數據:在理想化的場景中,安全團隊有時間在每個數據庫中的每個漏洞發布后立即對其進行修補。然而,考慮到來自整個企業的其他任務的沖擊以及補丁發布時間的限制,這變得越來越難以管理。因此,安全團隊需要確保他們為不同優先級任務正確分配時間,無論是在緩解最嚴重的漏洞方面,還是在保護哪些數據方面。擁有可以識別哪些數據庫保存敏感客戶數據(例如信用卡號或護照號)的工具可以幫助安全團隊更好的部署防御措施。
3、了解數字化轉型的風險:如今所有行業都在緊鑼密鼓地推進數字化轉型計劃,并將數據轉移到端。然而,研究表明,在考慮保護云中數據的復雜性之前,管理本地數據的安全性已經非常具有挑戰性。雖然數字化轉型對于保持競爭力至關重要,但企業需要制定清晰、有凝聚力的安全戰略來保護數據,這是一切努力的根本。
新網云數據庫通過IP白名單授權機制,嚴格管控訪問源。支持通過VPC來獲取更高程度的網絡訪問控制,為企業的業務數據提升安全性:http://www.qingjiehangjia.cn/cs/rds.html


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 久久久久久曰本av免费免费| 亚洲国产精久久久久久久| 久久精品国产亚洲av蜜臀| 国产精品一区二区白浆性色av| 美女粉嫩饱满的一线天mp4| 色老板精品无码免费视频| 亚洲国产成人影院播放| 亚洲欧美国产精品专区久久| 亚洲中文字幕无码日韩精品| 国产一区二区三区日韩精品| 欧美va久久久噜噜噜久久| 免费无码不卡视频在线观看| 麻豆精品国产精华精华液好用吗| 亚洲精品456在线播放| 亚洲三区在线观看内射后入| av天堂久久天堂av| 国产成+人+综合+欧美亚洲| 国产精品人成视频免费vod| 国产精品亚洲专区无码影院| 97色伦午夜国产亚洲精品| 2021国产精品成人免费视频| 18禁无遮挡羞羞污污污污免费| 国产精品18久久久久久vr| 蜜芽亚洲av无码一区二区三区| 久久久久亚洲av无码专区电影 | 国产精品美女久久久9999| 亚洲午夜国产精品无码老牛影视| 国产精品亚洲欧美大片在线观看 | 又粗又大又硬又长又爽| 老熟妇hd小伙子另类| 人妻少妇精品无码专区二区| 欧美性猛交xxxx乱大交| 乱人伦人妻中文字幕无码久久网| 久久精品九九亚洲精品| 国产无遮挡又黄又爽在线观看| 国产手机精品一区二区| 亚洲色拍拍噜噜噜最新网站| 亚洲国产精品久久网午夜| 免费国产线观看免费观看| 久久国产乱子精品免费一区| 国语自产视频在线|