软件完整性标准中是时候将质量与安全放在同等位置了。软件彻底改变了传统产品开发过程,是将公司企业区分为三六九等的终极竞争优势。但再好的东西,用对了才是真的好。软件可不是简单发售就行的东西,你得交付高质量...
cissp | 评估和应用安全治理原则
第一章 实现安全治理的原则和策略 1.2 评估和应用安全治理原则安全治理是与支持、定义和指导组织安全工作相关的实践集合。安全治理原则...
违法内容智能监管,漏洞风险快速发现
更多动态一款轻量级安全合规检查工具—检查更方便,自查更安心四叶草安全助力第四届丝绸之路网络安全论坛拒绝信息泄露,让数据更安全议题征集令!相约古城西安,共话安全未来洞见安全,让“风险”无处隐匿三维立体风...
零信任安全架构理念及落地方案之一
点击上方“蓝字”关注我们随着勒索病毒肆意爆发、大规模敏感数据泄露、针对性的黑客攻击等各类问题的频发,信息安全已经成为全社会关注的焦点,业界也在重新审视传统的护城河式信息安全建设方法论,特别是在新冠疫情...
xshell保存密码解密
本文参考湖南金盾评估中心 哈拉少安全小队感谢0n的解答 一个巨坑的地方 感谢福林表哥解答疑惑 01Xshell介绍 Xshell 是一个...
云计算环境下安全关键技术研究
摘 要云计算已发展成为大数据应用、跨平台应用的主要解决方案,而虚拟化、大规模、开放性等特征,带来了更多安全威胁和挑战,通过分析云计算安全防御模型架构,分别对云计算安全的技术特征、运行特征、保障模式等方...
白帽子渗透测试进阶之路 - 有思考,有实战
什么是白帽子黑客?今年,来自黑客的网络攻击在全球范围内持续不断,5月WannaCry肆虐全球,6月新一代勒索病毒Petya又一次横扫各国。又有Windows 10内核源代码被黑客泄露到网上,还有多部即...
【演讲实录】王真:APP安全与合规实践分享(附PPT)
2020疫情引爆了在线新经济。疫情流量之下,在线新经济企业如何落地自身网络安全建设?8月知道创宇“产业安全大咖说”,邀6位大咖为您共同揭晓答案。本文是第3位大咖王真的分享关于王真CISA、CRISC、...
美国联邦政府如何提升安全运营中心的效能?
点击蓝字关注我们美国白宫管理与预算办公室已经推动至少两轮尝试,旨在敦促各政府机构合并及优化其安全运营中心(SOC)。目前,美国政府下属的一些部门中包含了8个甚至10个安全运营中心,这使得部门首席信息安...
安全平台深入人心
端点产品与平台之争落下帷幕:平台胜出。今年2月底,全球顶级安全会议RSA在其常规举办地美国旧金山莫斯康中心(Moscone Center)顺利举行。因为威瑞森、AT&T和IBM退出,此前曾有猜...
专题|应用安全
根据Veracode最新发布的应用安全报告,尽管普遍使用了应用安全工具,但近一半的组织仍定期有意识地发布易受攻击的代码。推送易受攻击的代码的主要原因包括:迫于发布期限(54%)和在软件开发生命周期中发...
污点传递理论在Webshell检测中的应用 -- PHP篇
前言Webshell是网站入侵的常用后门,利用Webshell可以在Web服务器上执行系统命令、窃取数据、植入病毒、勒索核心数据、SE0挂马等恶意操作,危害极大。所谓Webshell,主要指可以被例如...
167