作者介绍:武天旭武天旭,CISP-CISO,CSDN安全博客专家,擅长IoT安全、安全开发、代码审计、移动安全、web安全攻防、安全隐私与合规等。Web渗透测试是每个安全从业人员必须学习掌握的一门课程...
2021年小型网络安全团队的安全挑战与应对之道
如何以更少的资源应对更高的风险:自动化、外包、整合、安全培训。尽管许多报告都在讨论大型企业安全团队及其面临的挑战,但小型安全团队呢?随着风险形势呈指数级增长,小型安全团队与大型企业安全团队面临一样复杂...
【02.10】安全帮®每日资讯:Apache Ambari公布任意文件下载漏洞;条形码扫描应用在更新之后变成恶意程序
安全帮®每日资讯Microsoft:Office 365并非SolarWinds的初始攻击媒介近日,微软的安全团队称,该公司的Office 365产品套件并非充当发起SolarWinds供应链攻击的黑...
文末福利 | 2020网络安全资讯关键词盘点
前言2020年,无论向前追溯十年,还是向后展望十年,很可能都是其中最为特别的一年——新冠疫情、国际局势、天灾人祸等等,都对社会的发展和走向产生了极大的影响。安全行业毫无疑问也遭遇了极大的危...
《北向文集 面向2021》 14期 都江堰论坛 | 韦韬-安全平行切面:我们要改变什么 我们要建设什么
北向峰会是集聚业界战略决策者、建议者、执行者的行业闭门会议,历届北向峰会的行业趋势探索以及战略性指导意义,使其成为安全行业别具一格的风向标。面向2021,北向峰会以【极光论坛】、【山海论坛】、【都江堰...
国家工程实验室安全资讯周报20210208期
目录 技术标准规范权威系列解读:工业互联网创新发展必须强化网络安全的“底座”作用 行业发展动态原创 | 智慧水务工业控制系统的网络安全威胁认知及思考开班 | 祝贺网络与信...
关键基础设施安全资讯周报20210208期
目录 技术标准规范权威系列解读:工业互联网创新发展必须强化网络安全的“底座”作用 行业发展动态原创 | 智慧水务工业控制系统的网络安全威胁认知及思考开班 | 祝贺网络与信息安全应急...
域渗透-Windows下的访问控制列表及DCSync
域渗透-Windows下的访问控制列表及DCSyncAccess Control List介绍简单来说,访问控制,是指某主体对某实体执行读取、写入、删除、更改等某种操作是否被允许,在Windows中,...
成功识别日志中的数据泄漏漏洞并对其进行缓解
我会在本文介绍我是如何与r2c的另一位开发人员成功识别日志中的数据泄漏,从而修复了该漏洞并彻底杜绝其今后的再发生,整个过程只需几个小时就可以完成了。作为一名开发人员和工程经理,我一直痴迷于寻找一种可以...
坐看云起:零信任四大路线优劣对比
点击蓝字关注我们安全牛评零信任架构的实现可谓“条条大道通罗马”,但是对于大多数企业来说,“长周期、高成本”是零信任道路最大的障碍,而基于云计算的零信任方案和服务,大大降低了零信任的门槛,提高了部署和回...
谷歌在2020年支付了670万美元漏洞赏金
更多全球网络安全资讯尽在邑安全1月30日消息,据外媒报道,美国当地时间周三,谷歌公布数据称,自2010年11月推出漏洞赏金计划以来,已经向安全专家们支付了超过2100万美元赏金。仅在过去一年,谷歌就向...
物理安全系统防护责任谁承担?
新型物理安全设备现在大多联网,保护物理安全系统免遭网络攻击的责任谁来承担的问题就值得讨论了。联网获益无穷,那网络安全谁来负责呢?最近几年,物理安全系统依赖IT的事实越来越明显,物理安全系统越来越脆弱的...
172