夜夜导航 I 欧美饥渴熟妇高潮喷水水 I 国产亚洲精品久久777777 I 免费高清毛片无遮挡 I 永久黄网站色视频免费观看 I 国产精品11 I 欧美成人免费在线观看视频 I 亚洲40p I 激情五月开心婷婷 I 青草综合 I 四虎新网站 I 夜夜久久久 I 欧美一级特级 I 97色干 I 一级做a视频 I 国产少妇一区二区 I 少妇搡bbbb I √天堂资源地址在线官网 I 动漫av在线免费观看 I 免费一级做a爰片久久毛片 I 日本三级网址 I 四虎电影最新网址 I 日本毛x片免费视频观看视频 I 欧美视频第二页 I 欧美日本乱大交xxxxx I 五月激情五月婷婷 I 男生舔女生的屁股 I 黑人极品ⅴideos精品欧美棵 I 皇上脔到她哭h粗话h I 天天狠天天透 I 欧美大胆少妇bbw I 亚洲国产成人高清在线观看 I 欧美在线欧美 I 日本乱子伦一区二区三区 I 99久久精品国产导航 I 精品久热 I 香蕉视频黄色 I 人与狗精品aa毛片 I 1级性生活片 I 日本久久激情 I 草莓视频www二区在线观看 I 欧美1区 I 日日橹狠狠爱欧美二区免费 I 91天天在线 I 欧美日韩在线网站 I 黄色调教网站 I 国产日韩成人内射视频 I 成人女人免费毛片 I aaa欧美大片 I 狠狠操操操 I 特黄毛片杨钰莹 I 国语第一滴血第1集 I 富二代精品 I 色无五月 I 日本激情视频 I 黄色影视免费看 I 国产精品无码免费专区午夜

描述
服務項目
SERVICE ITEMS
當前位置:

注意:全世界97%的銀行都無法保障你存款的安全

這三家機構分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機構的主要網站上沒有發現任何漏洞或配置錯誤。此外,還有五家金融機構因“發現存在可被利用的公開安全漏洞”而未能通過檢測

網站檢測

據悉,在ImmuniWeb進行的評測中,共有40家機構的評價結果為A,20家機構為B,還有31家機構被評為C。A表示被發現的安全問題“微不足道”或“略顯不足”;B意味著發現一些小問題或者未發現足夠的安全強化問題;而C則表示網站上有安全漏洞或數個嚴重的錯誤配置。


在電子銀行方面,獲得A+評價的機構略多一些,達到15家;A為27家;B為13家;C為40家。另外還有7家機構獲得F評價,代表被發現存在可利用的公開安全漏洞。


就主網站的SSL/TLS加密安全等級而言,獲得A+評價的金融機構有所提高,但也有未能通過檢測的機構。其中,共有25家金融機構獲得A+評價,A為54家;B為7家;僅有一家金融機構獲得C評價,但也有13家金融機構沒有采用加密,或者被發現存在可利用的安全漏洞而未能通過檢測。電子銀行網絡應用程序的SSL/TLS加密總體表現要好一些,共有29家金融機構獲得最高的A+評價,僅有兩家金融機構未能通過檢測。


另外,只有39家金融機構通過《通用數據保護條例》(GDPR)主站合規性測試,共有2081個子域名未通過測試。電子銀行網站通過GDPR合規性測試的僅有17家機構。


Immuniweb透露,每個網站平均包含兩個不同的web軟件組件,JS庫、框架或其他第三方代碼。多達29個網站包含至少一個公開披露的中等或高風險的未修補安全漏洞。在研究過程中檢測到的最原始的未打補丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個漏洞最早在2011年被發現。ImmuniWeb表示,最常見的網站漏洞是XSS(跨站點腳本,OWASP A7)、敏感數據暴露(OWASP A3)和安全錯誤配置(OWASP A6)。


此外,過期組件在二級域名更加糟糕:81%的二級域名含有過期組件,2%的二級域名存在已被公開披露并且可被利用的中、高風險漏洞。

ImmuniWeb表示,該機構所調查的銀行都存在安全漏洞或與被棄用的二級域名相關的問題。


該機構還對網絡釣魚攻擊進行檢測,研究發現在29起活躍的網絡釣魚活動中,大多數惡意網站都在美國托管,其中美國銀行的客戶受到的攻擊次數最高,達到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測中,摩根大通總共有受到227次網絡釣魚攻擊。


調查還拓展到移動銀行應用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數據。這些移動應用程序總共與298個后端API進行通信,以便從各自的銀行發送或接收數據。

聯系達州恒福環境監測服務有限公司
電 話:0818-2378903  
地址:達州市達川商貿物流園區楊柳路116號萊克汽車博覽園配件城1號樓3樓1-24號

注意:全世界97%的銀行都無法保障你存款的安全

安全測試機構ImmuniWeb日前發布了一項全球大型金融機構安全評測報告。報告指出,就應用程序安全性、隱私保護和合規性而言,這些大型金融機構的安全狀況令人擔憂。全球97%的大型金融機構容易受到網絡和移動攻擊,在SSL加密和網站安全方面僅有三家機構獲得A+的評價。

這三家機構分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機構的主要網站上沒有發現任何漏洞或配置錯誤。此外,還有五家金融機構因“發現存在可被利用的公開安全漏洞”而未能通過檢測

網站檢測

據悉,在ImmuniWeb進行的評測中,共有40家機構的評價結果為A,20家機構為B,還有31家機構被評為C。A表示被發現的安全問題“微不足道”或“略顯不足”;B意味著發現一些小問題或者未發現足夠的安全強化問題;而C則表示網站上有安全漏洞或數個嚴重的錯誤配置。


在電子銀行方面,獲得A+評價的機構略多一些,達到15家;A為27家;B為13家;C為40家。另外還有7家機構獲得F評價,代表被發現存在可利用的公開安全漏洞。


就主網站的SSL/TLS加密安全等級而言,獲得A+評價的金融機構有所提高,但也有未能通過檢測的機構。其中,共有25家金融機構獲得A+評價,A為54家;B為7家;僅有一家金融機構獲得C評價,但也有13家金融機構沒有采用加密,或者被發現存在可利用的安全漏洞而未能通過檢測。電子銀行網絡應用程序的SSL/TLS加密總體表現要好一些,共有29家金融機構獲得最高的A+評價,僅有兩家金融機構未能通過檢測。


另外,只有39家金融機構通過《通用數據保護條例》(GDPR)主站合規性測試,共有2081個子域名未通過測試。電子銀行網站通過GDPR合規性測試的僅有17家機構。


Immuniweb透露,每個網站平均包含兩個不同的web軟件組件,JS庫、框架或其他第三方代碼。多達29個網站包含至少一個公開披露的中等或高風險的未修補安全漏洞。在研究過程中檢測到的最原始的未打補丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個漏洞最早在2011年被發現。ImmuniWeb表示,最常見的網站漏洞是XSS(跨站點腳本,OWASP A7)、敏感數據暴露(OWASP A3)和安全錯誤配置(OWASP A6)。


此外,過期組件在二級域名更加糟糕:81%的二級域名含有過期組件,2%的二級域名存在已被公開披露并且可被利用的中、高風險漏洞。

ImmuniWeb表示,該機構所調查的銀行都存在安全漏洞或與被棄用的二級域名相關的問題。


該機構還對網絡釣魚攻擊進行檢測,研究發現在29起活躍的網絡釣魚活動中,大多數惡意網站都在美國托管,其中美國銀行的客戶受到的攻擊次數最高,達到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測中,摩根大通總共有受到227次網絡釣魚攻擊。


調查還拓展到移動銀行應用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數據。這些移動應用程序總共與298個后端API進行通信,以便從各自的銀行發送或接收數據。

主站蜘蛛池模板: 马山县| 阿拉尔市| 龙泉市| 化隆| 阜宁县| 正定县| 定兴县| 洞口县| 永清县| 汨罗市| 昭觉县| 库尔勒市| 文成县| 永春县| 丹巴县| 三穗县| 宁强县| 台北市| 北京市| 彰化县| 新疆| 手机| 绥芬河市| 吉安县| 阿拉善盟| 衡水市| 北流市| 宿迁市| 商洛市| 资源县| 五河县| 镇巴县| 蚌埠市| 独山县| 进贤县| 三穗县| 浑源县| 都昌县| 明光市| 塔河县| 左权县|