行业研究报告

卡巴斯基2017企业信息系统安全评估报告|网络安全渗透测试与漏洞统计

2018-10互联网28卡巴斯基实验室

卡巴斯基实验室发布2017年企业信息系统安全评估报告,基于对全球数十家企业的实际安全评估项目,涵盖政府、金融、电信、制造等多个行业。报告从外部入侵和内部威胁两个维度分析常见攻击向量,包括web应用漏洞、管理接口攻击等,并统计了最普遍的漏洞类型和分布。亮点包括:外部渗透测试揭示网络边界防护薄弱点;内部入侵评估发现内部人员滥用权限风险;web应用安全评估识别出大量SQL注入和跨站脚本漏洞。适合企业安全负责人、IT安全工程师、渗透测试人员以及所有关注企业网络安全的人士参考,帮助优化防御策略。

报告摘要

卡巴斯基实验室发布2017年企业信息系统安全评估报告,基于对全球数十家企业的实际安全评估项目,涵盖政府、金融、电信、制造等多个行业。报告从外部入侵和内部威胁两个维度分析常见攻击向量,包括web应用漏洞、管理接口攻击等,并统计了最普遍的漏洞类型和分布。亮点包括:外部渗透测试揭示网络边界防护薄弱点;内部入侵评估发现内部人员滥用权限风险;web应用安全评估识别出大量SQL注入和跨站脚本漏洞。适合企业安全负责人、IT安全工程师、渗透测试人员以及所有关注企业网络安全的人士参考,帮助优化防御策略。

核心要点

  1. 引言
  2. 外部入侵防护评估
  3. 攻击向量(web应用漏洞、管理接口攻击)
  4. 常见漏洞统计
  5. 内部入侵防护评估
  6. 常用攻击技术
  7. web应用安全评估
  8. 漏洞分析
  9. 漏洞统计数据
  10. 应用漏洞统计
  11. 改进建议
  12. 结论

报告信息

文件全名
《卡巴斯基-2017年度企业信息系统安全评估(英文版)》
适合读者
企业安全负责人IT安全工程师渗透测试人员安全顾问
数据来源
多方数据交叉验证
核心议题
互联网卡巴斯基漏洞统计

常见问题

《卡巴斯基2017企业信息系统安全评估报告|网络安全渗透测试与漏洞统计》主要包含哪些内容?

卡巴斯基实验室发布2017年企业信息系统安全评估报告,基于对全球数十家企业的实际安全评估项目,涵盖政府、金融、电信、制造等多个行业。报告从外部入侵和内部威胁两个维度分析常见攻击向量,包括web应用漏洞、管理接口攻击等,并统计了最普遍的漏洞类型和分布。亮点包括:外部渗透测试揭示网络边界防护薄弱点;内部入侵评估发现内部人员滥用权限风险;web应用安全评估识别出大量SQL注入和跨站脚本漏洞。适合企业安全负责人、IT安全工程师、渗透测试人员以及所有关注企业网络安全的人士参考,帮助优化防御策略。

这份报告由哪家机构发布?

本报告由卡巴斯基实验室发布,发布于 2018 年。

这份报告覆盖哪一年、篇幅多大?

覆盖 2018 年,全文约 28。

这份报告是免费的吗?如何获取?

本报告免费查阅,登录资料宝后即可在线获取完整内容。

这份报告适合哪些读者?

适合企业安全负责人、IT安全工程师、渗透测试人员、安全顾问等读者参考。

报告涉及哪些关键议题?

重点分析了互联网、卡巴斯基、漏洞统计等议题。

继续阅读

同分类报告

查看全部 →
📱 登录