女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機構(gòu)|服務(wù)商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓(xùn)課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 綜合知識 >> 文章內(nèi)容
信息安全工程師考試重點之Web瀏覽器安全策略
來源:信管網(wǎng) 2020年05月15日 【所有評論 分享到微信

信息安全工程師考試重點之3.4安全管理Web服務(wù)器

隨著電子商務(wù)的出現(xiàn),人們開發(fā)了各種跟蹤用戶活動的方法,其中有兩種關(guān)鍵方法是通過Web瀏覽器實現(xiàn)的

(1)IP地址和緩沖(cache)窺探。用戶每次訪問Web服務(wù)器時都將留下痕跡。這個痕跡在不同的服務(wù)器上以不同的方法記錄下來,包括訪問者的IP地址,用戶主機名,甚至用戶名

(2)Cookie

Cookie可以用來定制個性化空間

Cookie還可以用來記錄站點軌跡

4.1 瀏覽器自動引發(fā)的應(yīng)用

瀏覽器中使用的協(xié)議有HTTP、FTP、GOPHER、WAIS(Wide Area Information Servers)等,還包括NNTP和SMTP協(xié)議。當用戶使用瀏覽器時,實際上是在申請HTTP等服務(wù)器。這些服務(wù)器都存在漏洞,是不安全的

瀏覽器一般只能理解一些基本的數(shù)據(jù)格式,對其他的數(shù)據(jù)格式,瀏覽器要通過外部程序來觀察。這樣,就引入了一些不安全的因素。因此可采取以下措施:

(1)不是默認的外部程序要多加注意

(2)不要允許危險的外部程序進入站點

(3)不要隨便地增加外部程序

(4)不要輕信陌生人的建議而隨便修改外部程序的配置


4.2 Web頁面或者下載文件中內(nèi)嵌的惡意代碼

現(xiàn)在網(wǎng)絡(luò)上有很多網(wǎng)站,只要連接到它的頁面上,不是IE首頁被改就是IE的某些選項被禁用了。一些網(wǎng)頁上的惡意代碼還可以格式化或刪除C: 盤。它的主要行為如下

(1)肆意篡改 IE 瀏覽器的標題

(2)肆意篡改 IE 瀏覽器的默認首頁

(3)禁止Internet 選項、禁止 IE 右鍵菜單的彈出或者右鍵菜單變成灰色無法使用

(4)禁止系統(tǒng)核心注冊表的任何操作

對于這些惡意修改,可以用360安全衛(wèi)士等工具來將IE修復(fù)到默認狀態(tài)


4.3 瀏覽器本身的漏洞及泄露的敏感信息

IE瀏覽器安全漏洞涉及程序IE 6 / Windows XP with all patches installed和IE 5.5,IE 5、IE 5.5和IE 6存在一個安全漏洞,允許閱讀和發(fā)送用戶的本地文件。

Microsoft 發(fā)布 MS02-005 號安全公告,公布了 Internet Explorer存在6個新的安全漏洞,并提供了相應(yīng)補丁。

2003年12月2日,微軟應(yīng)用系統(tǒng)平臺又出現(xiàn)4個重大漏洞,其中Internet Explorer 瀏覽器的“MHTML文件重定向并執(zhí)行漏洞”、“非法ContentTyep緩沖目錄位置泄露漏洞”、“Window.MoveBy/Method緩沖鼠標點擊劫持漏洞”最具普遍性。

為了減小危害,建議的應(yīng)對措施是關(guān)閉Internet

Explorer瀏覽器中的Active腳本。可以在 Internet Explorer瀏覽器中執(zhí)行“工具”|“選項”

命令,在彈出的對話框中選取“安全”選項卡,點擊“默認級別”按鈕,確認IE設(shè)置安全級為“中級”及以上,最后點擊“確定”按鈕完成設(shè)置

另外,MHTML文件重定向并執(zhí)行漏洞在 Outlook Express中更容易被利用,可以在不打

開郵件的情況下自動下載并執(zhí)行網(wǎng)絡(luò)上的惡意程序。建議將Outlook Express設(shè)置如下:

執(zhí)行“工具”|“選項”命令,在彈出的菜單中點擊“安全”選項卡,將“選擇要使用的 Internet Explorer 安全區(qū)域”設(shè)置為“受限站點區(qū)域(較安全)”

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章