请点击上面 一键关注内容来源:FreeBuf.COM ,作者:一只小小小小的瓶子在实际项目中,很多单位都太不重视等保的安全管理方面,也有很多单位比较重视,但是又不知从何入手。因此本文从等保2.0三级...
被过度炒作的 零信任概念正在失去信任
零信任技术自从诞生之日起就备受关注,被认为是网络安全技术发展的颠覆性创新理念。但是研究人员发现,市场上过度的概念炒作和大量滥竽充数的伪零信任产品,正在让企业安全团队对“零信任”的期望值不断降低,并且感...
专题·关基保护 | 核电关键信息基础设施的网络安全加固方案探索
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中核集团 冯蔚 钱勍 高汉军当前,网络安全问题已上升到国家安全的高度,核电数字化控制系统是核电站的“神经中枢”,是...
2022年HVV总结与思考
坚持了14天的夜班,虽然同时负责监控和封禁,晚上并没有太大的工作量,见的大多数都是国外地址的一些公网扫描行为,少有针对单个业务系统的异常流量,炫了大量的零食,趁着最后记录一下这段时间的见闻。整篇内容基...
蓝队防守方战前准备篇(上)
前言 未知攻,焉知防。 防守方的工作我粗略分为三个阶段, 战前准备阶段、演练开始阶段、复盘总结阶段 ,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏向于战前准备阶段。本...
干货 | 红军九大技战法总结
一、动态对抗,线上+社工持续信息追踪发起攻击前,发起攻击前,尽可能多的搜集攻击目标信息,做到知己知彼,直击目标最脆弱的地方。攻击者搜集关于目标组织的人员信息、组织架构、网络资产、技术框架及安全措施信息...
超7成网络攻击用加密隐身,奇安信发布国内首款流量解密编排器
“ “ DT时代,加密是数据传输的重要保护手段,但也成为黑客攻击的最佳隐藏手段,是我们必须警惕的‘灰犀牛’。” 奇安信集团董事长齐向东表示,“在加密流量这只‘灰犀牛’面前,解密编排成为DT时...
国内首款流量解密编排器在京发布 解密能力可实现10倍提升
“通过搭载硬件加速卡,并配合自研的异步调用技术,我们理论上可以将解密性能提升10倍以上,并通过智能编排实现‘一台设备成功解密,多台设备共享明文’。”9月13日,奇安信集团在京举办流量解密编排器新品发布...
威胁情报:新时代网络安全的血液
历史回放1943年4月18日清晨,以逸待劳的美军P-38战斗机群击落了时任日本海军联合舰队司令长官、海军将领山本五十六的座机,这位二战期间的战争“狂人”竟因一次出行而就此一命呜呼。直到二战结束后,美军...
干货 | 金融行业无线安全4大痛点及对应解决方案
近年来,随着无线网络技术较快发展,金融机构的业务服务、移动办公和互联网接入等领域越来越广泛应用到无线网络技术,但由于缺乏线路连接控制及管理不规范等问题,无线网络信息截取、非法入侵、伪冒诈骗等风险呈上升...
某安全设备rce漏洞分析(0day和nday)
一日偶然情况拿到一套某设备源码,设备大概长这个样子:以下打码*内容自动脑补!!!通过对源码分析一共开放三个端口如下:对不同端口进行代码分析获得如下漏洞。漏洞分析一:(0day)9091端口...
蓝队防守方战前准备篇(上)
蓝队防守方战前准备篇(上)前言未知攻,焉知防。防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏向...
10