我们公司防火墙一般是设置访问控制列表ACL,基于IP进行限制,黑客攻击一般都有哪几种途径访问到我们数据?

防火墙的作用仅是对网络进行限制就够了吗?是不是只要外部的访问不进来就安全了? 个人感觉最大的隐患和危险来自于内部维护人员的不小心误操作,尤其是涉及到数据库的操作。大家同意否?...显示全部

防火墙的作用仅是对网络进行限制就够了吗?是不是只要外部的访问不进来就安全了? 个人感觉最大的隐患和危险来自于内部维护人员的不小心误操作,尤其是涉及到数据库的操作。大家同意否?

收起
参与7

查看其它 1 个回答zhaogao22的回答

zhaogao22zhaogao22技术总监某大型互联金融安全和运维总监

由于时间关系,我简单回复您的问题,请见谅!
黑客访问的你数据途径大致如下:
1、抓住你公网业务的漏洞,然后进行注入和控制
2、强制攻破你防火墙的防御,使防火墙超过最大极限挂掉
3、入侵你业务范围内的某一台机器(比如APT攻击),然后以这台机器为跳板,进行入侵!
4、社会工程学+利益的腐蚀,具体不细说,大家都懂,而且也是最难防的。

互联网服务 · 2017-05-03
浏览2985

回答者

zhaogao22
技术总监某大型互联金融安全和运维总监
擅长领域: 安全服务器数据库

zhaogao22 最近回答过的问题

回答状态

  • 发布时间:2017-05-03
  • 关注会员:3 人
  • 回答浏览:2985
  • X社区推广