網(wǎng)約車三級(jí)等保整改安全問題匯總20250728
身份鑒別問題:運(yùn)維終端和MySQL數(shù)據(jù)庫未采用兩種或兩種以上組合的鑒別技術(shù)。危害分析:用戶名+口令單一驗(yàn)證方式容易被猜測(cè),導(dǎo)致系統(tǒng)非授權(quán)訪問。整改建議:實(shí)施賬戶密碼+數(shù)字證書或令牌等多因素認(rèn)證。訪問控制問題:管理用戶權(quán)限分離不完善(前端服務(wù)器、后端服務(wù)器、MySQL數(shù)據(jù)庫)。應(yīng)用系統(tǒng)默認(rèn)帳戶未重命名(前端服務(wù)器、后端服務(wù)器)。重要主體和客體缺乏安全標(biāo)記(前端服務(wù)器、后端服務(wù)器、MySQL數(shù)據(jù)庫)。