敏感信息数据泄露漏洞该怎么查

数据泄露一旦发生,会对公司的造成极大的影响。如果处理妥当,危机还能够被化解。当公司遭到数据泄露时,至关重要的是在短期内快速的应急响应并处理,全面的前期准备是处理数据泄露事件的核心。在数据泄露产生以前,做好安全应急响应行动方案,能够尽可能的将损失降到最低。下边我们SINE安全的高级安全专家于涛,带领大家讨论怎样在发觉数据泄露的60分钟之内快速做出合理的安全事件响应。

怎样在60分钟之内快速解决数据泄露呢?

与其他安全事件一样,数据泄露过后还要快速处置。但是,大部分数据泄露在很长一段时间里也没有查出来到底是如何泄露的。有资料显示,公司平均须要很多天才会发现数据泄露,发觉泄露所花时间越长,对公司带来的损失也就越大。因而,尽早发现数据泄露非常的重要。在这以前,我们先来了解一下公司比较常见的数据泄露种类,主要包含:

1.未授权的非法访问数据;

2.被越权查询的敏感数据;

3.将敏感数据发送给其他收件人;

4.用户经常受到境外香港的诈骗电话或者推销电话;

5.核心数据被篡改;

6.数据信息的可使用性(比如勒索病毒攻击);

掌握比较常见的数据泄露种类以后,公司还要掌握比较常见的数据泄露特征,如果出现了下面的一些症状,说明公司很有可能遭受到了数据泄露,需尽早与企业内部或第三方网络安全公司进行沟通交流,来确认潜在风险或评定泄露风险。

1.发觉公司的敏感数据在网络上泄露;

2.看到有未授权的服务器下载记录;

3.发觉有人点开了来路不明的邮件附件;

4.看到有不正常的远程IP登录服务器(windows+Linux);

5.发现网站有被黑客入侵的痕迹,比如上传了webshell、网站木马;

6.发觉服务器的事件日志被篡改;

7.多次DDoS攻击让安全公司没时间顾及实际攻击;

数据泄露安全应急处置的办法

要溯源跟踪数据泄露的根源在哪里,通过我们SINE安全十多年的安全经验来分析,大部分的数据泄露产生的原因是由于网站代码存在漏洞以及服务器存在漏洞导致的,所以我们应该首先是从信息系统(包括:OA系统网站后台,APP,服务器,H5,小程序等等)来进行信息泄露漏洞的查找,找到全部可能存在的漏洞,然后对比访问日志,进行查看是否存在一些泄露的痕迹,对所有的信息系统做渗透测试,以黑客的角度去查找是否存在漏洞而导致的信息泄露,如果对安全不是太懂的话,也可以找专业的网络安全公司来进行数据泄露的溯源查找服务,国内安全公司像SINESAFE、绿盟、启明星辰、鹰盾安全都是比较不错的,还应当搜索全部已经泄露的数据,比如客户资料、手机号、姓名或企业数据,采用相应措施将这些数据在网上删掉。除此之外,即便在抑制数据泄露以后,也必须要保持警惕,对敏感数据进行脱敏以及数据安全加固,整体的网站安全加固和APP安全防护,才能确保后续不被黑客攻击而导致数据泄露。

© 版权声明
THE END
喜欢就支持一下吧
点赞5
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称

    暂无评论内容

随即推荐

Filmora 万兴喵影 -强大简单好用的剪辑工具 v13.5.50 解锁专业版

Filmora 万兴喵影 -强大简单好用的工具 v13.5.50 解锁专业版https://pan.quark.cn/s/356429c985ab  
test25159276的头像-五伯资源网test2515927627天前
03115
视频拍摄剪辑编导运营零基础学习视频创作-五伯资源网

视频拍摄剪辑编导运营零基础学习视频创作

王松傲寒全能视频创作人课程,视频拍摄剪辑编导运营,零基础学习视频创作资源简介: 在抖音短视频平台上免费分享了大量的关于视频拍摄、剪辑教程、摄影技巧等方面的教学视频和创意作品。丰富的...
别偷我白米饭的头像-五伯资源网别偷我白米饭13天前
03810
51CTO学堂-Wireshark协议分析基础与提升-陈鑫杰-五伯资源网

51CTO学堂-Wireshark协议分析基础与提升-陈鑫杰

Wireshark协议分析基础与提升-陈鑫杰课程,由资深讲师陈鑫杰主讲,系统讲解Wireshark工具使用、网络协议底层分析(TCP/IP协议栈、路由协议等)及真实网络情景下的流量与故障分析。通过层层递进...
test17473844的头像-五伯资源网test174738442小时前
03614

152款购物旅游促销横幅banner广告模板PSD源文件

https://pan.quark.cn/s/71cebea34d53
asmr666的头像-五伯资源网asmr66625天前
04912
极客时间-专栏课-黄俊彬-大型Android系统重构实战(完结)-五伯资源网

极客时间-专栏课-黄俊彬-大型Android系统重构实战(完结)

极客时间专栏课黄俊彬的《大型Android系统的架构混乱、代码质量差等问题。课程通过实战演练,从基础篇到扩展篇,
test25159276的头像-五伯资源网test2515927622天前
02913
卢帅第5期包装设计全能班-五伯资源网

卢帅第5期包装设计全能班

《卢帅第5期包装设计全能班》课程专为希望提升包装设计技能的学员设计。通过系统的理论学习与实战项目,学员将掌握包装设计的创意构思、材料选择、市场分析及品牌定位等核心要素,提升设计能力...
test35015087的头像-五伯资源网test3501508719天前
03111

王红元 – 前端体系课-2614集 – 带源码课件

王红元 - 前端体系课-2614集 - 带
test31142602的头像-五伯资源网test3114260212天前
0505

中华大藏经

中华大藏经https://pan.quark.cn/s/bbc3dba7bdb3      
oyx551的头像-五伯资源网oyx55112天前
04614

漫威漫画合集

漫威漫画合集https://pan.quark.cn/s/7f4434a7dd96      
test36152411的头像-五伯资源网test3615241113天前
0219
宫崎骏风格动画制作,一键生成流量暴涨,单日变现1000+-五伯资源网

宫崎骏风格动画制作,一键生成流量暴涨,单日变现1000+

宫崎骏风格这类动画,直接用一个软件就可以搞定,而且是手机电脑都可以。
test33161107的头像-五伯资源网test33161107前天
02313