文章首发于: 火线Zone社区(https://zone.huoxian.cn/) 0x00 前言 在平时攻防的过程中,经常会碰到数据库在云上的情况,本文将以 AWS 中的云数据库为例,主要谈谈在面对...
支撑基础设施战略部署,强化网络安全能力对标
全文共1629字,阅读大约需3分钟。4月26日,中央财经委员会第十一次会议召开,强调全面加强基础设施建设,构建现代化基础设施体系为全面建设社会主义现代化国家打下坚实基础。一、基础设施建设再提速基础设施...
《ISO 27002》2022版标准变化解读
2022年2月,ISO(国际标准化组织)更新发布了ISO/IEC 27002:2022信息安全、网络安全和隐私保护-信息安全控制,以作为组织根据信息安全管理体系认证标准定制和实施信息安全控制措施的指南...
《信息技术协定3.0》摘译
2021年9月,信息技术和创新基金会(ITIF)发布《信息技术协定3.0如何促进全球经济增长》,并呼吁相关经济体应该尽快就此签订新的协定。这是因为随着信息技术的发展,无人机、工业机器人以及医疗设备等产...
网络安全知识体系1.1法律法规(四十二)国际公法
12 国际公法 国际公法是规范国家间和国家间关系的法律体系,为此目的,国家包括国际政府组织,但不包括组成联邦州的州。国际公法的来源包括条约、广泛接受的国际规范和惯例以及...
深度伪造与国家安全:基于总体国家安全观的视角
点击蓝字关注我们 内容提要:深度伪造是人工智能技术和数字技术发展的产物,自2017年第一个深度伪造的作品出现,深度伪造正在世界范围内快速扩散。人工智能与大数据技术的发展和普及,使得有心者制作各种深度伪...
一图读懂 | 国家标准GB/T 41387-2022《信息安全技术 智能家居通用安全规范》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786(来源:信安标委)扫码关注我们更多信息安全资讯请关注“中国信息安全” 原文始发于微信公众号(中国信息安全):一图读懂 | 国...
行业 | 云原生时代需要应用安全 边界无限推出RASP产品靖云甲
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786当前,随着IT基础架构不断迭代,云原生时代已初见轮廓。同时,黑客攻击的目标系统逐步转向核心业务数据和承载核心数据的业务应用,...
构建安全度量指标七步法
前言本文介绍了安全度量的基本方面,涵盖了安全指标构建过程的”七步法“。网络安全的压力正在不断增加。各种调查表明,在过去几年中,计算机安全已成为许多组织的优先事项。某些部门的IT安全支出大幅增加——仅在...
智能自主式水下航行器技术发展研究
自主式水下航行器(AUV)是水下无人航行器(UUV)的一种,属于新型水下无人平台,可携带多种传感器和任务模块,具有自主性、隐蔽性、环境适应性、可部署性和高效费比等优点。21世纪以来,AUV发展迅速,在...
网络安全知识体系1.1法律法规(四十一) 伦理学
13 伦理学网络安全从业人员经常发现自己处于信任地位,在这些职位上,特殊的知识和技能可能会赋予他们不对称的权力来影响或破坏事务。的客户或其他公众成员。那些在特定客户...
微软云 云数据库攻防,可对数据库进行恶意操作
文章首发于Zone社区(https://zone.huoxian.cn/)0x01 前期侦查1、访问凭证泄露在信息收集阶段,通过传统攻防下的信息收集方式,收集到目标的数据库账户密码、微软云平台账户密码...
388