前言《内网安全攻防 - 渗透测试实战指南》出版已有八个月,相信,一定带领很多朋友入门了内网渗透,当然,也有不少读者反馈,看完还是懵懵懂懂,那怎么办?《内网安全攻防》图书出版的同时我们就给全书...
先导篇 | 《2020安全信息和事件管理(SIEM)研究报告》即将发布
当前,蓬勃发展的数字化业务和瞬息万变的安全威胁形势增加了企业的安全负担。作为企业数字化转型的基石之一,一方面,安全本身应如何快速转型,另一方面,安全应该如何更好地与企业业务流程紧密绑定,实现安全运营能...
征文 | 黄乐:安全产品POC那些事
☝戳链接了解本期征文详情黄乐央视网 网络安全部 副总监 十年网络架构设计经验,五年安全体系建设及管理经验,清流派企业安全沙龙创始人,两个安全公众号主理人。 在央视网主要负...
通过集中日志记录来减少安全风险 | Linux 中国
导读:集中日志并结构化待处理的日志数据可缓解与缺少日志相关的风险 本文字数:2294,阅读时长大约:3分钟https://linux.c...
一个“无主”主机的内心独白
这是一个关于资产安全管理的故事:我是一个没有主人的主机,人们笑称我是“无主资产”。我每天和“兄弟”主机一起工作在一个巨大的网络之下,但管理员还没发现我的存在。作为一个“没人管”的孩子,我被一个居心叵测...
国家工程实验室安全资讯周报20200907期
目录 技术标准规范重磅国标 |《网络数据处理安全规范》征求意见稿发布 行业发展动态原创 | 人机协作工业机器人安全测试美国网络安全 | NIST身份和访问管理(IAM)美国电力网络...
某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
原创 | 某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
关键基础设施安全资讯周报20200907期
目录 技术标准规范重磅国标 |《网络数据处理安全规范》征求意见稿发布 行业发展动态原创 | 人机协作工业机器人安全测试美国网络安全 | NIST身份和访问管理(IAM)美国电力网络...
对安全登录密钥硬件 SoloKeys 固件安全的分析
Doyensec挖掘并报告了 SoloKeys 固件中的3个漏洞,其中两个漏洞是信息泄露的问题,另一个已被定级为严重性较高的漏洞,三个漏洞已在v3.1.0中修复。漏洞细节参见报告:https://do...
云计算的20大常见安全漏洞与配置错误
点击蓝字关注我们云安全是公有云厂商最着力宣传的卖点之一,但是对于企业用户而言,过于信任和盲从云服务的默认配置是一件非常危险的事情,企业的安全架构师及云安全审核人员需要对云计算初始环境的安全漏洞和配置错...
处理公告丨2020年8月腾讯外部安全报告处理公告
2020年8月,共43位安全专家通过安全问题反馈平台向腾讯报告安全问题,腾讯对这些安全专家表示感谢。依据腾讯漏洞奖励细则,除了对漏洞报告者给予基本的积分金币奖励以外,本月有2位国内白帽子获得TSRC月...
172