JTAG、SWD本博客是物联网安全系列的一部分,我们将讨论有关物联网/工业物联网生态系统及其安全性的基本概念。如果你还没有看过该系列的前几篇博客,我会敦促你先看一遍。如果您只对硬件JTAG、SWD感兴...
等保2.0测评深入理解—Linux操作系统(完)
知识宝库在此藏,一键关注获宝藏续上文……九、数据备份恢复a)应提供重要数据的本地数据备份与恢复功能首先针对于操作系统,到底要备份什么东西?操作系统可以说就是提供一个环境的问题,重点是这台服务器做什么用...
保护模式-阶段性测试-二
// ±£»¤Ä£Ê½½×¶ÎÐÔ²âÊÔ2.cpp : Defines the entry point for the console application.//#include "stdafx....
物联网安全 - 16 硬件攻击面 - UART
本文章是物联网安全系列的一部分,我们将讨论有关物联网/工业物联网生态系统及其安全性的基本概念。如果你还没有看过该系列的前几篇文章,我会敦促你先看一遍。如果您只对硬件UART感兴趣,请随时继续。物联网安...
在量子计算时代,企业数据的加密该何去何从?
只有加密有效,企业数据才是安全的,但企业中的加密通常被认为是理所当然的,很少进行评估或检查。随着数字领域的不断发展和量子计算时代的临近,组织对强化加密解决方案的需求变得比以往任何时候都更加重要。随着数...
[RSA议题分析]云上跨租户漏洞攻击面分析
1背景2023 年的 RSAC 会议上两位来自 Wiz 的安全研究员,分享了名为《Tackling the Recent Rise of Cross-Tenant Vulnerabilities》的议...
新的CVSS 4.0漏洞严重程度评级标准发布
事件响应和安全团队论坛 (FIRST) 正式发布了 CVSS v4.0,这是其下一代通用漏洞评分系统标准,距上一个主要版本 CVSS v3.0 已经过去了八年。CVSS 是一个用于评估软件安全漏洞严重...
基础设施即代码 (IaC) 在保护云环境时的重要性
根据2023 年泰雷兹数据威胁报告,55% 遭遇数据泄露的组织将“人为错误”报告为主要原因。由于组织现在面临着日益复杂的网络犯罪分子使用各种自动化工具的攻击,这进一步加剧了这种情况。随着组织将更多的业...
《信息技术 自动识别与数据采集技术大容量自动数据采集(ADC)媒体语法》(GB/T 42443-2023)
文件获取下载路径:关注公众号回复“行业标准188”获取文档。扫码查看更多行业标准天唯科技专注于大型组织信息安全领域及IT基础设施解决方案的规划、建设与持续运维服务。帮助客户提高IT基础设施及信息安全管...
等保2.0测评深入理解—Linux操作系统(八)
知识宝库在此藏,一键关注获宝藏续上文……五、恶意代码防范a)应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断针对于Linux来说,一种就是购买统一管理的防病...
等保2.0测评深入理解—Linux操作系统(七)
知识宝库在此藏,一键关注获宝藏续上文……四、入侵防范a)应遵循最小安装的原则,仅安装需要的组件和应用程序查询linux中安装的程序,一般使用yum list installed 或者rpm ...
物联网安全 - 14 硬件调试端口指南:概述和识别
本博客是物联网安全系列的一部分,我们将讨论与物联网/工业物联网生态系统及其安全性相关的基本概念。如果你还没有看过该系列的前几篇博客,我强烈建议你先看一遍。如果您只对硬件调试端口感兴趣,请随时继续。本周...
388