扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文 | 国家信息中心高级工程师 赵睿斌全国统一的医保信息平台全面建成,意味着医保信息化标准化取得里程碑式突破...
云演丨信息安全人才教育线上新实践,赋能企业安全建设
近日,世界局势波澜起伏,互联网领域再遭冲击。西北工业大学信息泄露事件、推特0day事件、德国工商总会被网络攻击打爆事件、大华摄像头安全漏洞利用问题、阿尔巴尼亚政府网站被攻击事件...这一系列事件表明,...
互联网金融公司应如何对抗API攻击和数据泄露难题
2022年6月22日9:32,永安在线安全研究员小张如往常一样,进行蜜罐流量审计,一条API攻击情报引起了他的注意:攻击者利用秒拨代理IP对某个API发起了3562次攻击爬取大量催收信息被攻击API所...
证券公司怎么做业务安全?
// 文丨作者介绍truebasic,安信证券安全总监当过开发、项目经理、创业者、大学老师,“误入”信息安全行业十多年,科技创新型企业甲方经历为主,金融行业新兵。希望成熟的甲方共同带动整个安...
企业安全实践之漏洞管理
以前在互联网公司做软件项目的时候,公司规定的上线流程中,就有一项是要做安全测试。当时使用的是IBM的AppScan,配置好要扫描的url地址,并通过录制的方式,爬取系统的页面,再设置扫描策略,对系统做...
攻防|九大举措助力防守队应对网络攻击七十二变
从近两年的实战攻防演习来看,攻击队使用的手法可谓是“七十二变”,包括0day漏洞的广泛利用、软件以及服务供应链的攻击、基于人性弱点的社会工程学攻击、WIFI钓鱼攻击甚至是物理攻击纷纷登场,着实让防守队...
从OilRig APT攻击分析恶意DNS流量阻断在企业安全建设中的必要性
Part 1:OilRig攻击的DNS隧道行为简介OilRig也被称为APT34 (Crambus,“人面马”组织,Cobalt Gypsy),是一个来自于中东某地缘政治大国的APT组织,该组织从20...
企业数据合规的现实困境与实践路径
摘要数据作为一种新生产要素,蕴藏着巨大的能量和价值,时刻影响着国家社会发展的方方面面。同时,对于企业来说,数据是其核心竞争力,数据合规是其生存发展的基石。随着信息时代的到来,企业数据合规面临着法律监管...
《货拉拉安全运营平台设计与搭建》宋天鸣
原文始发于微信公众号(货拉拉安全应急响应中心):《货拉拉安全运营平台设计与搭建》宋天鸣
通过XFF获取客户端请求的真实IP地址的讨论,攻击者能否让目标忽略reset继续通信?如何评价乙方渗透测试效果?|总第161周
0x1 本周话题TOP3话题1:请教大家一个问题,获取客户端请求的真实IP地址,通过XFF的方式,伪造只能在左侧伪造吧,不考虑本地代理的问题,XFF里面总会有一个真实IP地址吧。A1:可以这么...
防范黑客DDoS被攻击的那么几点
预防黑客DDoS攻击的技巧是什么,本文介绍几种有效预防黑客DDoS攻击的技巧,降低大家被攻击的几率。感兴趣的朋友跟着一起学习吧!分布式拒绝服务攻击则ddosattack又名(DDoS:Distribu...
网络安全架构:安全框架之综述
全文约1万字 阅读约30分钟这是一篇关于安全框架的集大成之作。结合了9种具体框架进行了综述:ISO 27001、NIST CSF、ISO 27002、NIST SP 800-5...
128