网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。本期焦点俄罗斯联邦储蓄银行遭遇史上最大规模DDoS攻...
专题·关基保护 | 开启电信行业关键信息基础设施安全保护新阶段
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中国信息通信研究院 谢玮 孙念 蒋敏慧作为网络安全保护体系的重要环节和依法治网的重要基石,2021 年 9 月 1...
漏洞复现 TamronOS IPTV系统 ping 任意命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
前沿 | 从管理者视角评估组织安全管理的实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│云南省信息安全测评中心 吴楠青 刘后丞 权华目前,我国开展风险评估工作的主要标准为《信息安全技术 信息安全风险评估...
27000信息安全管理体系标准族及对应国标
这是第三次修订这篇公众号文章了,在以前的公众号中,我们提到了有关等同标准。因为ISO 27000系列挂着个“国际”的名号,对于不太了解国标的朋友很容易被唬住,好像是非常难以理解的东西。这个,在我工作中...
学信息安全入门流程指南
特别强烈推荐以下安全技术类公众号,内容涵盖SRC漏洞挖掘、安全漏洞预警、安全武器库、红蓝对抗、渗透实战、漏洞分析、安全工具等干货,你绝对用的上。排名不分先后。 2022-10-20 16:5...
漏洞复现 齐治堡垒机 gui_detail_view.php 任意用户登录漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
漏洞复现 SpiderFlow save 远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
信息系统工程安全合规和安全技术要求
在《信息技术服务 监理 第4部分:信息安全监理规范》中给了两个附录,包括安全合规要求和安全技术要求两部分内容,在两个要求中基本上很全面地描述了两方面的内容。然而,这些要求下面其实是面向非常广...
漏洞复现 TerraMaster TOS exportUser.php 远程命令执行
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
应用密码学(第3版)
微信公众号:计算机与网络安全▼应用密码学(第3版)▼(全文略)本书全面介绍了密码学的基本概念、基本理论和典型实用技术。全书共13章,内容涉及密码学基础、古典密码、密码学数学引论、对称密码体制、非对称密...
一图读懂 | 国家标准 GB/T 42012-2022《信息安全技术 即时通信服务数据安全要求》
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063(来源:信安标委)《中国信息安全》杂志 倾情推出“企业成长计划” 点击下图 了解详情 原文始发于微信公众号(中国信息安...
145