君哥有话说 本文是某国有大行安全从业人员老夏赐稿。我与老夏相识于六年前的技术交流,彼时我还在Z行,每年拜访同业学习交流,老夏给我留下深刻印象。后来同为银监会高层指导委员会联络员,见面机会也多了不少,感...
甲方IT负责人视角看安全
君哥有话说 本篇是安信证券信息技术中心总经理许彦冰为《企业安全建设指南:金融行业安全架构与技术实践》所作序一,感谢许彦冰女士为本书作序,她是我非常敬佩的一位领导和学习楷模。在安信证券三年时间,我从许总...
安全从业者存在的意义
君哥有话说 本篇是吴翰清(道哥)为《企业安全建设指南:金融行业安全架构与技术实践》所作序一,道哥的书和一系列文章照亮了我的企业安全建设之路,乃我辈安全从业人员之楷模。 道哥在序文中提到安全从...
《企业安全建设指南:金融行业安全架构与技术实践》上市
《企业安全建设指南:金融行业安全架构与技术实践》一书,已由机械工业出版社出版,京东有售。写书不易,感谢大家支持,希望安全行业越来越好。 购买链接:https://item.jd.com/1257061...
企业安全建设技能树v1.0发布
企业安全建设技能树v1.02018/10/20 发布 by @君哥的体历 @立言 @xysky 后续动态请关注:jungedetili(君哥的体历) 技能树疑问和沟通,请添加文末君哥微信 如有帮助,请...
《企业信息安全建设:金融行业安全架构与技术实战》目录首发和新书预告
《企业信息安全建设:金融行业安全架构与技术实战》一书,由机械工业出版社出版,目前书稿共25章,已全部完成,提交出版社,预计最迟10月下旬上市发售,感谢许多和我一起就书稿内容讨论和支持的朋友。 本书是三...
安全资产管理中容易被忽视的几点
安全资产管理是企业安全建设中非常重要的工作,事前要主动通过资产管理发现风险和威胁,高危端口和服务等要消除。事中要做到当1day风险爆发时,安全团队能拉一份清单,哪些受影响,受影响的处理步骤,哪些先处理...
网络安全攻防:Linux系统安全之文件系统安全
Linux 对于文件权限管理是完善和全面的,但是用户通常会在权限的设置上产生纰漏,本文介绍文件系统的权限和安全。1. 锁定系统重要文件系统运维人员有时候可能会遇到通过Root用户都不能修改或删除某个文...
SSM通信研究:如何拦截SSM代理流量
转自freebuf写在前面的话在这篇文章中,我将跟大家分享我在利用SSM代理通信实现后渗透利用方面所作的一些研究。需要注意的是,我这里指的并不是SSM代理或SSM中的安全漏洞。考虑到SSM处理身份验证...
使用git-wild-hunt来搜索GitHub中暴露的凭证
转自freebuf写在前面的话在这篇文章中,我们将使用git-wild-hunt来搜索暴露在GitHub上的用户凭证信息。接下来,我们需要按照下列步骤安装和使用git-wild-hunt。安装工具配置...
【企业安全运营实践论坛】刘潇锋:安全运营之自动编排的探索
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。 刘潇锋,具备多年大型互联网企业反入侵SDL运营体系建设经验,从0到1主导了滴滴的SDL平台、智能入侵检测响...
【育儿经历】当顶顶数学考了96分,而我们的预期是100分的故事
事情的起因是周四顶顶数学单元测试只考了96分,我们的预期是100分,所以才会很生气。周六一早我和小敏探讨了一下。 “帮助孩子找到潜伏的天赋并鼓励他发扬所长,是接受他们的不完美和平凡,帮助他们成为最好版...
26451