返回介绍

4.14. 配置与策略安全

发布于 2024-02-07 20:47:54 字数 620 浏览 0 评论 0 收藏 0

4.14. 配置与策略安全

4.14.1. 认证策略

4.14.1.1. 密码策略

  • 未限制密码最低位数
  • 未限制密码必须包含字符集
  • 为常用密码
  • 个人信息相关
    • 手机号
    • 生日
    • 姓名
    • 用户名
  • 未检测常见弱密码
    • 已泄露的常用密码
    • 键盘模式

4.14.1.2. 加密实现

  • 在客户端存储私钥

4.14.2. 权限配置

  • 运维人员权限粒度过大
  • 客服人员权限粒度过大

4.14.3. 供应链安全

4.14.3.1. 三方认证

  • 利用被攻击的第三方服务账号登录其他平台账号

4.14.3.2. 三方库/软件

  • 公开漏洞后没有及时更新

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文