试题一(25分)
【案例背景】
某企业网络承载大量用户核心隐私数据,包含姓名、身份证号、银行卡号等敏感个人信息,企业未开展网络安全等级保护测评工作。近期企业发生勒索病毒感染事件,造成重大数据损失。
【问题3】(6分)针对测评发现的5类安全问题,分别给出对应改进措施
参考答案1、针对管理员账号暴力破解问题:删除默认admin账号,设置高强度复杂密码;开启登录失败锁定、IP白名单、双因素认证;定期更换密码,禁止弱密码。
2、针对URL SQL注入漏洞:部署WAF设备,开启SQL注入防护策略;代码层过滤特殊字符、参数校验;定期开展渗透测试,修复代码漏洞。
3、针对页面恶意提交弹窗问题:严格校验前端POST提交数据,过滤恶意代码、非法参数;限制页面提交频次,拦截恶意请求;做好输入输出安全校验。
4、针对Webshell上传执行漏洞:限制服务器文件上传权限,禁止上传脚本类文件;部署webshell查杀工具,实时监测、查杀后门文件;定期清理服务器可疑文件。
5、针对Java组件漏洞:及时升级Java组件版本,修复高危漏洞;关闭组件多余高危功能、端口;定期开展漏洞扫描、补丁更新,建立漏洞常态化整改机制。