工作小总结

【系统安全】未实施加密

问题:未实施加密严重性:低级风险:可能会窃取诸如信用卡号和社会保险号等未经加密即发送了的敏感数据原因:该应用程序不使用安全通道(例如TLS/SSL)来交换敏感信息。有权访问网络流量的攻击者可以窃听通过连接传输的数据包。这种攻击在技术上不难实现,但攻击者需要能够物理访问用于传输敏感数据的网络的某些部分。固定值:发送敏感信息时,强制使用HTTPS解决方案实操:这里以Nginx为例。修改http强制跳转

问题:未实施加密

严重性:低级

风险:可能会窃取诸如信用卡号和社会保险号等未经加密即发送了的敏感数据

原因:该应用程序不使用安全通道(例如 TLS/SSL)来交换敏感信息。 有权访问网络流量的攻击者可以窃听通过连接传输的数据包。这种攻击在技术上不难实现,但攻击者需要能够物理访问用于传输 敏感数据的网络的某些部分。

固定值:发送敏感信息时,强制使用 HTTPS

173677813c87aa723f8fb0d2de655fad.png

解决方案实操:

这里以Nginx为例。修改http强制跳转到https

要将HT

原创不易,完成人机校验,阅读全文

相关推荐