简单
案例分析0 次浏览在携程的业务中,经常会有大量用户预订旅游产品。近期发现某热门旅游目的地的酒店预订量突然下降,作为安全工程师,你认为可能是哪些安全相关因素导致的,如何去排查?
携程安全工程师
业务安全数据排查酒店预订
答题要点
推荐使用分层分析法来解答此题。首先从外部环境、系统内部、用户反馈等层面进行分析。关键要点如下:一是外部网络攻击,可能黑客攻击了酒店预订系统,导致系统不稳定或数据泄露,影响用户信任,可通过查看系统日志是否有异常访问来排查;二是内部系统漏洞,系统自身存在安全漏洞,可能造成数据丢失或错误,可进行全面的系统安全检测;三是用户信息安全问题,若用户个人信息在预订过程中存在安全隐患,会降低用户预订意愿,可收集用户反馈来了解情况。示例思路:先从外部网络攻击层面考虑,查看系统日志中是否有异常的登录、数据传输等情况;接着对系统进行漏洞扫描,检查是否存在安全漏洞;最后收集用户反馈,了解他们在预订过程中是否遇到信息安全方面的问题。