安全闲碎

企业内部wiki搭建

思考点为何要搭建内部wiki?最近在思考为什么那么困难推动内部安全,所有新人来了无法获知安全是什么,新来的开发不懂也导致了需要重复的培训。假若有一个内部安全的wiki库,让他们每个人都能悉知安全的整体...
阅读全文
安全百科

安全词条WIKI如何快速上手?

欢迎大家加入WIKI知识大陆,请查收这份《WIKI知识大陆使用指南》,如有其它疑问也可添加WIKI知识官Vivi(微信号:15317727594) 一、WIKI知识大陆模块简介 (一)左侧引导栏 1、...
阅读全文

机密性

机密性,是指使信息不泄露给未授权的个人、实体、进程,或不被其利用的特性。 信息源于:freebuf-wiki相关推荐: 木马木马,是特洛伊木马的简称,是一种表面无害的程序,它包含恶性逻辑程序,可导致未...
阅读全文

资产

资产,宽泛的理解是对组织具有价值的任何东西。在安全领域,通常说的保护信息资产,所指的更多是IT信息系统,也包括IT基础设施、网络、软硬件、数据等。 信息源于:freebuf-wiki相关推荐: 安全域...
阅读全文

威胁

威胁,是指对资产或组织可能导致负面结果的一个事件的潜在源。威胁的分类方法很多,有直接威胁,如黑客攻击、员工破坏等;也有间接威胁,如无意识的错误、判断失误等。 信息源于:freebuf-wiki相关推荐...
阅读全文

可用性

可用性,是指已授权实体一旦需要就可以访问和使用的数据或资源的特性。也是在某个考察时间内,系统能够正常运行的概率或时间占有率期望值。什么是资产、威胁、脆弱性、风险? 信息源于:freebuf-wiki相...
阅读全文

紫队

紫队,通常特指在实战攻防演习中的组织方,一般也包括监理方或裁判方在内。 信息源于:freebuf-wiki相关推荐: 反序列化反序列化,一般是指反序列化漏洞。序列化就是把对象转换成字节流,反序列化即逆...
阅读全文

拿站

拿站,是指获取一个网站的最高权限,即拿到后台和管理员的帐号和密码。 信息源于:freebuf-wiki相关推荐: ASAASA,英文全称Adaptive Security Architecture,中...
阅读全文
安全文章

攻防演习WIKI如何快速上手?

欢迎大家加入WIKI知识大陆,请查收这份《WIKI知识大陆使用指南》,如有其它疑问也可添加WIKI知识官Vivi(微信号:15317727594) 一、WIKI知识大陆模块简介 (一)左侧引导栏 1、...
阅读全文
安全新闻

2021 实时更新 ~

HW 2021 具体的漏洞大家请转到在线文库~目前会在公众号,知识星球以及交流群实时漏洞预警并复现有关漏洞和发布相关POC以及EXP~在线文库链接:  http://wi...
阅读全文
安全文章

2021 实时更新~

HW 2021 具体的漏洞大家请转到在线文库~目前会在公众号,知识星球以及交流群实时漏洞预警并复现有关漏洞和发布相关POC以及EXP~在线文库链接:  http://wi...
阅读全文