近年出現且引發駭客入侵網站的嚴重資安漏洞 Log4j,造成植入惡意軟體、竄改內部資料等,企業應當要有警覺心! 元盾採用國際認可的網頁弱點掃瞄工具,藉由弱點工具掃描網路環境、程式漏洞、惡意程式及錯誤設定,可提早發現弱點漏洞,避免網站因漏洞遭駭客入侵,可降低企業資安風險。
元盾將根據 OWASP Top 10 最新 2021 年版。依據 OWASP ( Open Web Application Security Project ) 組織提出之 10 大安全漏洞,協助企業進行軟體的更新及升級,強化資安防禦。
在設計不良的程式,誤把惡意夾帶的字元當作 SQL 指令執行
網站的密碼不得過於寬鬆,導致密碼容易被猜中 現在密碼需要英數大小寫混合,並輸入驗證碼
檢查架站常用的軟體,如 Wordpress、Joomla 等。 此類軟體為開放原始碼 ( Open Source ) 軟體,常成為駭客覬覦的對象
檢查上傳表單程式的漏洞,例如社群網站要使用者上傳大頭照,是否有限制只能上傳圖檔格式。如沒有限制,駭客可上傳惡意檔案
使用者在不知情的情況透過瀏覽器攻擊目標網站,例如濫發郵件,甚至轉帳或購買商品
檢查網路安全。像是惡意造假 DNS 封包,引導訪客連錯誤網站,telnet 暴力破解密碼
檢查一些像是 text search 備份檔目錄 目錄清單等
駭客利用 Google 找尋獵物。於是 Google 建立一套指令資料庫 ( database of queries ),辨識網站是否容易受到這些指令的攻擊
是自動化掃描軟體的先驅,高性能、高效率、獨特的掃瞄方法、低誤報率
完成網站弱點掃描之後,提供報告弱掃,由元盾工程師報告指出的漏洞提出完整修改建議
根據結果提供客戶專業報告與建議,專業顧問諮詢協助企業客戶降低網站安全風險
元盾資安團隊,皆擁有多年資安經驗,多張國際資安證照,提供專業的資安規劃及服務
請填寫下方資料,將有專人與您聯繫或撥諮詢電話02-55625888諮詢!