专家点评:
一、账号管理和准入控制:网课平台不是广场平台,账号与学校班级的认证关系清晰,未经实名认证以及学校班级白名单的账号不应登入教师直播平台,身份验证和准入控制机制需要完善。
二、网课教室非法用户、非法内容监控与处置机制:在网课教室出现非认证用户或非准入控制用户时,应能及时发现并进行自动退出或账号功能封禁。出现与网课内容无关或干扰网课行为时,须有非法内容的检索、过滤、拦截以及对相应账号的封禁功能。
三、网课教室应赋予网课老师对用户麦克风、文字输入等一键封禁的功能,应对教室用户具有封禁和踢出教室功能,在自动化机制出现问题时,教师具有应急处置功能。
四、可见此次悲剧的发生,网课平台具有不可推卸的责任,网课平台在功能设计上存在账号实名认证,账号权限审核,账号准入控制,网课教室账号与内容监控处置,网课教室教师应急处置权限等问题,导致三道防线被黑客入侵突破。
五、网课平台的功能设计缺陷以及网络安全方面的疏于防护,使网课老师处于高度紧张的压力之下,最终导致悲剧发生,这说明了网络安全事件的结果已经对物理世界的人身安全造成重大影响,平台类企业做好网络安全防护刻不容缓。同时,各级主管部门需要全方面的加强平台类企业安全风险监管与合规治理。
本期特邀专家
刘志诚
乐信信息安全中心总监
近日,奇安信CERT监测到OpenSSL官方发布了漏洞安全更新,包括OpenSSL拒绝服务漏洞(CVE-2022-3786)和OpenSSL远程代码执行漏洞(CVE-2022-3602)。
网络间谍在夏季保守党领导竞选期间入侵了特拉斯的手机,当时特拉斯正担任外交大臣,网络间谍获得的一些信息包括特拉斯对约翰逊的批评等。
黑客组织“Joker DPR”(顿涅兹克小丑)在电报群宣称已成功入侵乌克兰武装部队(AFU)使用的所有军事指挥和控制程序。
斯洛伐克议会IT系统遭到某个信号干扰,导致原定会议被迫暂停,甚至为议员们服务的自助餐厅都受到了影响。
德国铜生产商Aurubis(中文名为奥鲁比斯)宣布遭受网络攻击,被迫关闭IT系统以防止影响蔓延。
近期,联合新闻网披露,有黑客在国外论坛 “BreachForums”上出售 20 万条中国台湾省民众的个人资料,并声称拥有台湾省 2300 万民众的详细信息。
本周五下午,在Twitter裁员50%的风波中,一个更为惊人的消息传来,马斯克在没有发出任何通知的情况下突然宣布裁掉Twitter整个网络安全团队。
六方云宣布,已于近期完成C1轮2亿元融资。据介绍,本轮融资由北京创新产业投资有限公司(简称:北创投)领投。
该指数对企业的数字化成熟度进行全面的扫描和评估,描绘各行业在数字能力构建历程中所处的位置,并与转型领军者进行对标。
话题一:灾难恢复需要切换域名解析
话题二:VNC的服务安全性较差,没有双因子
话题三:force point的DLP是否支持加密文档主要看配置
话题四:ISO/IEC 27701隐私信息管理体系的发证单位是APMG
1、2022网络安全产业人才发展报告
2、刘润2022年度演讲PPT合集
3、企业安全运营自动化(SOAR)应用指南
4、数据库发展研究报告
5、数字规则蓝皮报告
本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。
齐心抗疫 与你同在
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...