评估内网的web应用意义大吗? ?

论坛 期权论坛 期权     
seastaryao   2018-10-20 23:02   4054   8
我的技术不太好,想问问大牛们。客户老是让我评估内网的web应用,总感觉假如骇客已经突破外网边界之后,进入内网进行内网渗透,更多关注的是经过被控制主机的流量,和它相邻设备的安全性。
在常规的企业网络环境下,内网的web应用除了防止内鬼,其他安全防御意义不大。要是有内鬼,直接骗取账号就行了,干嘛还要搞web。
大牛们如何看?
小菜一枚,勿喷。
分享到 :
0 人收藏

8 个回复

倒序浏览
2#
Haby  3级会员 | 2018-10-20 23:02:13


3#
匿名用户   | 2018-10-20 23:02:14
提示: 作者被禁止或删除 内容自动屏蔽
4#
负一的平方根  2级吧友 | 2018-10-20 23:02:15
比较大的内网,有经验的黑客一般扫扫端口就能进去了吧。很难保证任何一台机器都没有问题。就算没有漏洞,也几乎可以肯定有弱密码。有时候甚至到附近蹭一下wifi就可以进内网了。再说,那么多员工的电脑,很难保证任何一台都不会中木马。
5#
小书童   | 2018-10-20 23:02:17
提示: 作者被禁止或删除 内容自动屏蔽
6#
Your Wang  2级吧友 | 2018-10-20 23:02:18
我经常比喻的是,你出门锁上防盗门就好了,家里的贵重物品藏起来干嘛?别说你家珠宝首饰都摆在茶几上
7#
MeanEVO  4级常客 | 2018-10-20 23:02:20
1、内外网有区别吗
2、内网系统重要性并不低于外网,并且经常被忽略
8#
ruben fu  2级吧友 | 2018-10-20 23:02:21
内外网共用客户端的错!好多内网应用安全系数超低!
9#
匿名用户   | 2018-10-20 23:02:22
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:
帖子:
精华:
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP