安全建设管理安全建设管理对云计算环境安全建设过程提出了安全控制扩展要求,涉及的安全控制点包括云服务商选择和供应链管理。控制点1.云服务商选择a)安全要求:应选择安全合规的云服务商,其所提供的云计算平台...
乌云报告:多家P2P平台存资金安全隐患
0x00 背景当金融和互联网相遇,会有着怎样的化学反应?2015年6月底,全国共有3547家网贷平台,纳入中国P2P网贷指数统计的P2P网贷平台约为2553家,全国P2P网贷平台平均注册资本为2468...
云平台安全监管及体系设计
摘 要:由于云环境资源高度整合且边界不清晰,因此存在安全风险,此外目前缺乏对云平台安全状态的全面认知,阻碍了云平台进一步的应用和发展。根据云计算应用典型系统架构特点,全面梳理云计算环境所面临的各种安全...
“化学反应”:log4j JNDI fuzz 与被动扫描
01 Log4j JNDI Lookup 潜在威胁 log4j 的黑盒漏洞检测其实是一个老大难的问题,不像 “正常” 的漏洞有明确的输入点,以及利用方式。他的输...
PyPI危机:恶意软件包下载超3万次、平台再曝GitHubActions高危漏洞
近日,Python的官方第三方软件存储库PyPI中发现了新的恶意库——能够在受感染设备上提取信用卡号和建立后门。为此,8个含有恶意代码的相关Python软件包快速从PyPI门户网站上被删除,但即便如此...
发布 | 中国信通院发布《量子云计算发展态势研究报告(2021年)》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近些年量子计算取得了突破性进展,量子计算优越性已得到实验性验证,产业界与学术界纷纷加大研究投入,推动量子计算实用化探索加速。...
行业动态|《工业互联网平台安全白皮书(2020)》发布
12月4日,2020年中国工业信息安全大会暨全国工控安全深度行(京津冀站)在北京国际会议中心举行。大会由国家工业信息安全发展研究中心、工业信息安全产业发展联盟主办,以“贯彻总体国家安全观,把牢工控安全...
记一次通过 XSS 漏洞渗透越南站(附XSS平台地址)
作者:Mr.Wu,文章来源:https://www.mrwu.red/web/3677.html很久没更新博客了呢,突然发现不知道从啥时候开始,本站的 XSS 平台也没有了新用户注...
RSA创新沙盒盘点 |Deduce——数据驱动的身份欺诈风险分析平台
全文共2870字,阅读大约需要6分钟。RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbo...
发布 | 国家网信办发布《关于进一步压实网站平台信息内容主体责任的意见》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7869月15日,国家互联网信息办公室发布《关于进一步压实网站平台信息内容主体责任的意见》(以下简称《意见》),旨在充分发挥网站平...
区块链链上追踪:识别中心化地址
在上一篇我们提到了 “中心化” —— 这是一个相对于区块链的 “去中心化” 特性而来的概念。区块链技术因为采用了分布式账本所以具备去中心化特性,而为了将某些数字资产进行等价交换,就需要一些平台来提供便...
代码生成器平台汇总
点击下方“IT牧场”,选择“设为星标”1、Saltcorn2、Joget DX3、Digdag4、Stackstorm5、CUBA Platform6、Skyve7、Rintagi8、Opexava9...
22