Stephen M.Soble:数据库具有脆弱性

Stephen M.Soble:数据库具有脆弱性
2019年11月19日 08:49 新浪财经

安装新浪财经客户端第一时间接收最全面的市场资讯→【下载地址

  新浪财经讯 2019北京国际金融安全论坛于2019年11月18日至19日在北京金融安全产业园举办,主题为推进金融安全科技新发展。美国Assured Enterprises, Inc. 公司董事长兼首席执行官Stephen M. Soble出席并发表演讲。

美国Assured Enterprises, Inc. 公司董事长兼首席执行官Stephen M. Soble美国Assured Enterprises, Inc. 公司董事长兼首席执行官Stephen M. Soble

  以下为演讲实录:

  Stephen M. Soble:现在有些机密问题关于网络安全,在整个商业街他们不喜欢分享他们的利益,不喜欢分享他们的信息这是因为大概有80%的成功的网络攻击其实本身软件都并不是很脆弱的,到底发生了什么呢?

  那是因为当软件的开发者和他们这个领域使用的人,他们并不真的关心这些细节问题,所以他们并没有真的发现它的脆弱性,所以数据库可能看上去并不是那么的脆弱,而且也检测不到它的问题,这是不可能的,也不能又快又好的发现这些缺陷。

  为什么会这样呢?因为我们只研究源代码而源代码已经整合到一起、压缩了。所以人们检查软件的时候非常的快,这也就意味这我们很难快速的发现它的脆弱性、脆弱的点,所以很难定位,很难识别他们的脆弱性、脆弱点,而且发现这些细节。

  唯一的方法就是必须从头开始检查,这是我想说的。而且这也是为什么这一体系是非常有利的,也是如何起作用的。所以这是我从技术层面的观点。

  刚才说了一些咨询公司的例子,前四大的咨询公司他们一直以来都在研究,这是几周之前的事情,也就是这些在公司内部的攻击我们需要更好的评估这些问题,而且更好的得出结论,有没有良好的管理,有没有良好管理的脆弱性在他们的工作当中,对于会计公司来说他们是销售这些产品包,但是攻击发生之后需要5个月才能真的发现问题,所以我们公司就是来解决问题的,也是来发现如何缩短时间并且提升效率,我们也可以检测出来在20分钟之内就能达到这个目的,这就是能够发现新的脆弱性的点,并且可能其他的公司需要50分钟。

  新浪声明:所有会议实录均为现场速记整理,未经演讲者审阅,新浪网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。

责任编辑:李思阳

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 11-20 迈得医疗 688310 24.79
  • 11-20 新大正 002968 26.76
  • 11-19 泰和科技 300801 30.42
  • 11-19 久量股份 300808 11.04
  • 11-19 嘉美包装 002969 3.67
  • 股市直播

    • 图文直播间
    • 视频直播间