| 主旨: | 函轉桃園市政府智慧城鄉發展委員會有關近期本府所屬機關發生帳號遭破解及系統檔案上傳漏洞之資安事件樣態宣導一案,請各行政及全校同仁確實檢視並落實以下各層面之資安精進措施。 |
說明:
請各行政同仁確實檢視並落實以下各層面之資安精進措施:
(一)強化帳號密碼與登入管理機制:
落實嚴格之密碼設定原則(如提升密碼複雜度、定期強制變更、啟用帳號鎖定機制等)。
嚴格管制檔案上傳與伺服器防護:(行政如有資料需上傳)
(二)限制允許上傳之檔案格式(採用副檔名白名單),並於後端伺服器進行檔案格式與內容之嚴格檢查,防範攻擊者透過代理伺服器繞過前端限制。
(三)檔案共用空間應啟用上傳檔案之檔名變更機制,並將檔案上傳目錄之權限設置為唯讀(Read only),以降低惡意程式被執行之風險。
(四)持續落實資安檢測與維護:
持續進行系統套件、應用程式及作業系統之更新,以維持系統安全性。