iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 2
2
Security

應用程式弱點與它們的產地系列 第 2

[Day02]來自駭客的預告信

  • 分享至 

  • xImage
  •  

「呃…我收到駭客的信了,我轉給你哦~」
「之前不是做過資安檢測了嗎?怎麼又有漏洞…」
「這個要怎麼解啊…要付錢嗎…」
「我來打電話…」

https://ithelp.ithome.com.tw/upload/images/20190910/20103647SEkKu5dTxi.png

基本上漏洞平台或是弱點平台都是通知威脅,弱點還沒有進一步被公開前,可以趁早修改,以利降低風險。
所以,基本上收到這樣的通報,可以提供聯絡窗口,或依信件內的提示做弱點修補。
當然,如果內部有進一步的應用程式檢測產品,也可以進一步的做驗證。
不過,大部份收到通報的客戶可能會有不太好的感受,像說:商譽受損或是歷史共業… 等等 XD
但是,主要還是會提醒單位有資安意識~

但遇到這種通報就… =_______=

https://ithelp.ithome.com.tw/upload/images/20190910/20103647nVZLRlUc1E.png

收到通報的時候,其實只要跟窗口好好溝通,了解原因,並依建議去改善或調整,基本上可以受到很多損害。

相關的通報平台,其實都是基於善意的角度,試想如果我們在購物網站上,胖手指少打了一個零,
這個時候除了訂單爆增以外,並不會有人或是第三方給我們善意提醒,甚至有時候是出事了才知道。

胖手指事件/國內3大烏龍錯帳 台股史上金額最高竟是金控券商搞的
https://www.ettoday.net/news/20170803/980983.htm

而這些通報平台,就是第三方通知的平台,做這些善意提醒。

漏洞通報平台

再來就是要聊到收到這種通報之後,要怎麼處理。
這次的系列文也是相關處理的案例跟經驗分享,
或是會提到一些之前客戶在修補報告提到的有趣案例(?)
方向會是從常見的 OWASP TOP 10 開始,再來是有趣的常見弱點…
或是時間如果太緊的話,發發廢文什麼的都也有可能啦… =v=|||


上一篇
[Day01]源自於同事的困擾
下一篇
[Day03]A1-SQL Injection
系列文
應用程式弱點與它們的產地17
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
尼克
iT邦大師 1 級 ‧ 2019-09-18 17:04:14

有掉圖嗎?/images/emoticon/emoticon12.gif

虎虎 iT邦研究生 4 級 ‧ 2019-09-18 18:09:45 檢舉

有欸 哈哈哈哈哈哈哈
我之後再找找有沒有用餅干鎖門的圖好了 XDDDDD

虎虎 iT邦研究生 4 級 ‧ 2019-09-18 18:10:16 檢舉

感謝泥~

我要留言

立即登入留言