有时威胁形势看起来很暗淡,但它也在推动供应商和组织之间加强协作。至少微软安全领导者在其 2023 年网络安全预测中是这样建议的。 就在最近,VentureBeat 连线了一些微软的顶级安全领...
网络安全架构之系统层安全
目录前言系统层安全概述登录认证授权管理操作审计组件安全代码安全平台采集安全数据缓存安全数据处理安全数据共享安全前言网络安全架构图是按照现有网络安全需求整理,通过多个维度展现。本文章主要介绍网络安全架构...
漏洞扫描神器 AWVS15.2(windows版)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
利用Nebula实现红队基础设施安全性
前 言 本文的全部内容均建立在“红队团队服务器应该是本地的,位于可以物理访问且可以控制其他人能否物理访问它的位置”这一理论之上。由于红队的团队服务器作为整...
Zigator:分析Zigbee智能家居的安全性
随着用于住宅的互联网连接设备的普及,重要的是要确保它们满足适当的安全目标,因为它们通过传感器和执行器与物理世界进行交互。Zigbee是一种无线通信协议,通常在智能家居环境中使用,它基于IEEE 802...
如何满足汽车密码应用安全性要求及测试?
导读 本次内容围绕汽车密码应用安全性测试技术研究与实践进行开展。在这里,先简单介绍一下前言部分,即信息安全和密码的关系。从图中我们知道信息安全有5个目标:机密性是指保证信息不被泄露给非授权的个人进程或...
商密学习札记 | 带你5分钟了解密评全流程与重点
引 言 本文是笔者在学习商用密码应用安全性评估(以下简称为“密评”)过程中的心得体会,通过一个三级政务系统密评咨询项目的全生命周期及密评报告,带你了解相关...
白头鹰11年的《提高SCADA网络网络安全的21个步骤》
提高SCADA网络网络安全的21个步骤以下步骤侧重于为提高SCADA网络的安全性而采取的具体行动:1.识别与SCADA网络的所有连接。2.断开与SCADA网络的不必要连接。3.评估并加强与SCADA网...
量子密钥分配实际安全性思考
点击蓝字关注我们 摘要:量子密钥分配的安全性包括协议的安全性和实际系统的安全性,协议理论上的信息论安全性已经得到了完整的证明,然而实际系统由于器件存在着非理想性,会导致产生各种安全性漏洞,如何分析和应...
【论文分享】Gossamer:安全地测量基于口令的登录服务
今天分享的论文主题为针对基于口令的登录服务的安全测量,由来自康奈尔大学、威斯康星大学麦迪逊分校等的研究人员共同完成。用户口令(password)安全性分析是一类很有价值但又极其敏感的研究工作,其实验过...
密评科普③ | 带你了解做密评的必要性
一、为什么要做密码测评?为了解决商用密码应用中存在的突出问题,为网络和信息系统的安全提供科学评价方法,逐步规范商用密码的使用和管理。从根本上改变商用密码应用不广泛、不规范、不安全的现状,确保商用密码在...
OpenSearch授权不当漏洞 (CVE-2022-41918)
洞描描述近日,飓风安全应急团队监测到OpenSearch发布安全公告,修复了一个存在于OpenSearch中的授权不当漏洞,该漏洞是由于细粒度访问控制规则(文档级安全性、字段级安全性和字段屏蔽)不能正...
43