专栏名称: 四大新鲜事儿
有关国际四大最新资讯第一分享平台!本平台发布国际四大会计师事务所(PwC, KPMG ,DTT, EY)的最新资讯,行业监管、业务动态,职场心得、招聘信息、专业交流信息!
今天看啥  ›  专栏  ›  四大新鲜事儿

毕马威:IT非生产环境安全风险管理与应对!

四大新鲜事儿  · 公众号  ·  · 2024-07-24 10:55

文章预览

近年来我们注意到部分安全攻击、事件发生在企业的IT非生产环境,并引发了一系列不利后果。如LastPass在2023年揭露了一起重大安全事件,攻击者利用供应链攻击,侵入了公司的非生产环境,并窃取了部分源代码、客户数据 1 。微软在2024年披露黑客组织Midnight Blizzard利用密码喷洒攻击,成功侵入了一个非生产的账号,进而获取了公司员工的电子邮件账户,窃取了Windows操作系统、Office套件等关键软件的部分源代码 2 。 此外,监管检查案例中也发现了企业非生产环境中存在高危漏洞,企业存在疏于管理的情况。 许多企业非生产环境缺少必要的安全管控措施且直接暴露在互联网上,如应用系统管理后台的非生产环境存在弱口令、远程访问网关的非生产环境存在命令执行漏洞。 这些事件和案例不仅给企业带来了经济损失,也降低了企业的声誉和客户信任 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览