Table of Contents
Hiểu được điểm yếu của phần mềm và hệ thống là thiết yếu để cải thiện an ninh. phân tích trường hợp thế giới thực giúp xác định điểm yếu chung và giải pháp hiệu quả. bài này khám phá những ví dụ đáng chú ý và các chiến lược sử dụng để giải quyết chúng.
Nghiên cứu 1: Sự xâm nhập dữ liệu Equafax
Năm 2017, Elifax đã trải qua một vụ xâm phạm dữ liệu lớn ảnh hưởng đến hàng triệu người dùng.
Sự kiện này nhấn mạnh tầm quan trọng của việc cập nhật phần mềm đúng lúc và quản lý vá. Các tổ chức đã học cách thực hiện việc giám sát liên tục và quét thăm dò dễ bị tổn thương để ngăn chặn các cuộc tấn công tương tự.
Nghiên cứu 2: Tấn công vào mục Giá chuộc Muốn xem xét
WannaCry năm 2017 ảnh hưởng đến hàng trăm ngàn máy tính trên toàn thế giới phần tiền chuộc đã khai thác một sự dễ bị tổn thương trong Microsoft Windows, được gọi là Xanh da trời vĩnh cửu.
Áp dụng phần mềm an ninh do Microsoft giảm thiểu mối đe dọa.
Giải pháp thông thường cho việc quản lý tính dễ bị tổn thương
- vá lại: Giữ phần mềm lên đến cập nhật để sửa chữa các khả năng đã biết vulnera.
- Đang quét tính từ: ) Hãy dùng công cụ để xác định các điểm yếu tích cực.
- Huấn luyện nhân viên thực hành an ninh tốt nhất .
- Kế hoạch phản ứng nhập khẩu:) Chuẩn bị chiến lược để giải quyết các lỗ hổng nhanh chóng.