day11 弱点 (雷)被加密被入侵都是人为因素多

来部落格看图文并茂文章 补觉鸣诗


在比较大的企业中会定期进行弱点扫描

弱点扫描

就是利用工具程序进行模拟渗透攻击

藉此找出弱点在灾害发生时提前修补

所谓的弱点

基本非为两种

软件本身漏洞
人为设定漏洞

软件本身漏洞

比如说 CVE-xxxx-xxxxx

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22006

这种修补方式通常就是找原厂 patch 更新即可

人为设定漏洞

比如说未加密连线 telnet

使用弱密码 (password)

修补方式就是修改设定

免费弱点扫描工具

可以使用 Nessus

帮助扫描漏洞

这类软件在找出漏洞後

都可以出 report 并附上修补办法

所以把关资讯安全

天下无难事,只怕有心人

定期扫描弱点是 IT 一定要做的工作


<<:  Day19 订单 -- 写入订单

>>:  [Angular] Day25. Reactive forms (一)

D11 新增测试页

新增一个测试页 主要是进行对资料库的动作 还有前端的展示 可以在浏览器上按F5就快速新增测试资料到资...

Day24 React专案资料夹分类方式

React本身并没有特别限定专案资料夹的设定方式,但这边建议可以朝以下两种方式着手: 依照功能或所属...

[C 语言笔记--Day13] Pointers to Functions

pointers to functions 乍听之下好像有点奇怪, 但一个 function 跟资料...

【D12】发现新厨具:Snapshot

前言 有个Snapshot的功能,可以看当下的商品状况,让我们看看这个功能可以做啥吧! 参考网站:S...

Shayari for the day

motivation shayari to motivate and inspire. Shayar...