随着容器和K8s技术的广泛应用,各种安全事件也日益增多。一旦发生安全事件,我们需要第一时间做出应急响应,以最短时间内恢复业务正常运行。 在本节课程中,我们将从防守者的视角出发,深入了解云原生场景下的...
防御方安全防护体系概述
在信息爆炸的时代,网络安全从来不是技术人员的专属课题,而是每个人必须掌握的生存技能。当黑客利用人性弱点编织陷阱,当数据泄露事件频发敲响警钟,我们比任何时候都更需要建立 “主动防御” 的安全意识。为此,...
三法两条例下,数据安全监管必答题该怎么答?
背景与需求在数字经济蓬勃发展的背景下,数据已成为驱动社会进步与产业升级的核心战略资源,与此同时,数据安全风险也伴随数字化进程日益凸显。《网络安全法》《数据安全法》《个人信息保护法》以及《关键信息基础设...
《汽车数据出境安全指引(征)》学习笔记
6月13日,又是一个周五,工信部等八部门公开征求对《汽车数据出境安全指引(2025版)》(《指引》)的意见。不是汽车行业专业人士,就不提意见了,简要分享一下学习体会。1、提供新的豁免场景,如修补安全漏...
容器安全事件排查
申明本文为笔者对容器安全事件的归纳,仅代表个人观点。思维导图在文末目录一、引子 定位初始入侵位置 了解环境基本信息二、容器分析 保存容器现场 容器的变更 深入容器基本信息...
Windows应急响应中的隐形战争:深度解析账户安全事件
Windows应急响应中的“隐形战争”:深度解析账户安全事件大家好,我是你们的技术探险家!在几乎每一场成功的网络攻击中,无论手法多么眼花缭乱,最终都离不开一个核心元素——账户。被窃取的账户,就是攻击者...
AI安全运营是SORA的终结?
AI安全运营是SOAR的终结?· Flyingnets · Flyingnets 在网络安全领域,安全编排、自动化和响应(SOAR)技术曾是应对安全威胁的重要手段,它能在单个平台内协调、执行和自动化各...
SOC
01定义SOC(Security Operations Center,安全运营中心)是企业网络安全的核心枢纽,通过集中化的技术、流程和人员,对网络、系统、数据及业务进行全天候的监控、分析、响应和持续优...
G.O.S.S.I.P 安全事件 2025-03-18 乐鑫后门事件?
乐鑫(Espressif)是一家总部在上海张江的物联网 Wi-Fi MCU 通信芯片及其模组研发公司,如果你搞过嵌入式开发,就会发现他家的芯片可以说是物美价廉,同等价格下的配置暴打什么意法半导体啦Mi...
【应急响应】记RTSP弱口令引发的数据跨境安全事件排查
阅读须知本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。朋友们现在...
国家突发事件总体应急预案思维导图
由中共中央、国务院于2025年2月印发的《国家突发事件总体应急预案》,要求各地区各部门结合实际认真贯彻落实。《国务院关于实施国家突发公共事件总体应急预案的决定》(国发〔2005〕11号)同时废止。《国...
网络攻击和网络攻击事件判定准则思维导图
我们回顾一下2004年66号文关于等级保护的基本概念:信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中...