随着世界格局的加速演进,基于规则和开放的世界秩序正在被以美国为首的西方国家所破坏,军事互信正在被蚕食。面对日益紧张的地区关系、不平衡的经济发展和复杂的世界格局,我们必须清醒的认识到,瞄准技术发展方向,...
如何选购反窃密技术反制装备?
在此之前写过一篇【检测】反窃密检测—为什么要用这么多设备?,可能很多朋友看了后以为是针对检测装备优势和劣势的讲解。其实那篇文章我详细列举了几种检测设备的主要用途和性能,初衷是让大家更简单直接的了解设备...
网络安全研发人员年龄和学历结构分析
点击兰花豆说网络安全,了解更多网络安全知识网络安全行业是一个技术型密集行业,需要持续做技术迭代和创新,技术和行业经验非常重要,研发人员更是这个行业的中流砥柱,没有持续的研发投入,没有大量的技术创新,一...
代码审计之浅谈RASP技术
前言:想摆会烂,所以就落个笔吧。 其实本来是想写关于IAST技术的,但是认真思考了下,感觉笔者自己本身也不太能讲清楚IAST技术,怕误人子弟。 所以最后还是基于笔者的理解以及实际应...
ATT&CK - 识别技术使用的模式
识别技术使用的模式 技术使用模式包括识别用户是否为异地工作、远程连接或其他可能不太受限制/安全的访问技术。 检测 可通过常见防御检测(是/否/部分): 否 解释:无法检测到物理观察、用于远程访问指令的...
滥用DHCP管理员组在Windows域中升级权限
执行摘要Akamai 研究人员发现了一种新的权限升级技术,该技术会影响利用 DHCP 管理员组的 Active Directory (AD) 环境。如果 DHCP 服务器角色安装在域控制器 (DC) ...
运营技术 (OT) 和网络安全:保护关键基础设施
运营技术 (OT) 包括能够直接检测或引发工业设备、资产、流程和事件变更的硬件和软件。它强调了与传统信息技术(IT)系统的技术和功能区别,强调工业控制系统环境。工业控制系统 (ICS) 代表了运营技术...
揭开审讯的秘密:五种高效策略
审讯,无论是在执法、情报搜集,还是企业运营的舞台上,都是一个至关重要的环节。特别是在商业环境中,捕捉真实、精确的信息是制定明智决策的基石。 在这篇文章中将深入剖析五种独特的审讯技巧,每个技巧都将通过真...
物联网安全-物联网介绍及其架构
本周天终端安全开发直播,带你走进智能终端安全! 最近,我收到了一些对物联网安全感兴趣的人的问题,询问从哪里开始物联网安全研究,因此,我决定做一组有关物联网安全的文章,以帮助想要进入物联网安全、物联网渗...
低代码在平台类网络安全产品中的应用实践
点击上方蓝色字体关注,了解更多网络安全知识引言近年来,随着网络攻击和安全威胁的不断升级,网络安全成为了企业和组织不可忽视的关键议题。为了有效应对这一挑战,各类网络安全产品应运而生。在产品的研发过程中,...
打印机信息安全风险浅谈
三十年前买一台每分钟只能打印4页的A4黑白激光打印机,需要花费一个工人2-3年的工资;而今天买一台每分钟能打印20页的A4黑白激光打印机,却只需要一个工人2-3天的工资。技术的迭代、产业链的健全,伴随...
网络安全挂图作战之技术对抗挂图作战
新时代网络安全的显著特征是技术对抗。为了大力提升网络安全技术对抗能力,需要建设网络安全保护平台,建设网络安全智慧大脑,利用大数据和人工智能等技术将网络安全业务上图,实施挂图作战。 什么是“技术对抗”?...
57