安全帮®每日资讯微信红包 “15 的月亮 16 圆”有病毒需立即删除?官方辟谣!近日,一则伪装成 “公安网监”发布的网络安全防范通报的消息在网络流传。这则消息称收到带微信红包封面 “15 的月亮 16...
2020年最大端点威胁:无文件恶意软件
点击蓝字关注我们2020年的新冠疫情,让端点安全站上了网络安全的风口浪尖,而端点安全面临的主要威胁又集中在几种最严重的攻击工具和策略上。根据思科安全报告对遥测数据的最新分析,2020年上半年,最严重也...
IBM眼中的安全之道:从成本投入到价值获取
安全牛评一直以来,网络安全建设都属于企业的成本性投入,其价值难以被充分展现。然而在疫情防控和经济发展的新常态下,“新基建”与ICT紧密相连,物联网、工业互联网和人工智能、混合多云一起成为数字经济、信息...
从攻击者角度解读防护思路
最近圈内关于红蓝对抗,安全防护服务的讨论很热烈,原因相信大家都是很清楚的。目前来看,很多企事业单位对“安全之痛”还缺乏体会,国内安全防护水平的发展很大程度上仍然需要监管部门来推动。最近很多文章都在强调...
“拔网线”,解决不了安全产品0Day问题
日前,一年一度的大型线上攻防对抗大赛已圆满落下帷幕。但今年的演习尤其热闹,乙方安全产品频频被曝出0Day漏洞,各种真假消息满天飞,让甲方企业每天都惴惴不安,开始用看“内鬼”的眼光看待自己的安全防线。为...
数据安全能力建设思路
一、前言数据是对客观事物的性质、状态依据相互关系等进行记载的符号或符号的组合。数据的本质就是在连续的活动过程中,经过产生、加工、传输等环节完成记录,并不断指导业务活动持续开展的过程,所以数据的价值在次...
华为全联接2020网络安全大会|张小孟:安全真生态 赋能新安全
9月24日,华为全联接2020网络安全大会“精诚合作‘真’生态,促进网络安全产业健康发展”专题演讲会于上海举办。安恒信息首席营销官张小孟出席,以《安全真生态,赋能新安全》为主题就如何打造真生态、谋求合...
内网渗透(十六) | 域分析工具BloodHound的使用
作者:谢公子CSDN安全博客专家,擅长渗透测试、Web安全攻防、红蓝对抗。其自有公众号:谢公子学安全免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归...
甲方安全系列之SeMF平台笔记(一):改版说明
编者的话作者写的企业安全管理框架(SecurityManageFramwork),简称SeMF,目前已开源,供各位小伙伴们试用,并承诺后续会根据反馈的信息添加功能。2年过去了,黄花菜谢了一茬又一茬,更...
相关服务器暴露导致Bing泄露1亿数据
点击箭头处“蓝色字”,关注我们哦!!本期安全资讯导视相关服务器暴露导致Bing泄露1亿数据2020年1-8月我国网络安全产融合作报告FinCEN泄露2500多份机密文件本周安全大事件相关服务器暴露导致...
安全通告特制版即将发布
安全通告特制版即将发布前言 一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告...
未能幸免!安全容器也存在逃逸风险
简介在2020年Black hat北美会议上,来自Palo Alto Networks的高级安全研究员Yuval Avrahami分享了利用多个漏洞成功从Kata containers逃逸的议题[1]...
172