本文针对Windows操作系统的账号管理、账户授权、日志配置、通信协议(IP协议安全)以及设置其他安全进行合规性检查和配置。一、账户管理:1、分配账...
30张图详解操作系统总结!
一、概述基本特征1. 并发并发是指宏观上在一段时间内能同时运行多个程序,而并行则指同一时刻能运行多个指令。并行需要硬件支持,如多流水线、多核处理器或者分布式计算系统。操作系统通过引入进程和线程,使得程...
面向跨语言的操作系统日志异常检测技术研究与实现(上)
导语随着国产化生态的不断成熟,越来越多的应用和服务构建在国产操作系统上。同时,信息系统面临的恶意攻击、内部威胁以及数据泄露风险增加,给个人和国家信息安全造成了很大的威胁。日志异常检测技术被广泛应用于分...
基础研究 | Go语言:goroutine 的副作用
作者 | Aklis@靖云实验室来源 | 实战攻防Golang 和方便的 goroutine一个 goroutine 是特指的是被 Golang runtime 所管理的用户态线程,用户态线程也称协程...
Linux要不要防病毒软件或防火墙
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。Linux 比其他操作系统更安全。但这并不是您在使用 Linux 时可能不需要防病毒软件或防火墙的唯一原因。Linux 并非无懈...
微软披露苹果操作系统沙盒逃逸漏洞
近日,微软披露了一个现已修复的影响苹果操作系统的安全漏洞,如果成功利用该漏洞,攻击者可能会提升设备权限并部署恶意软件。  ...
联想修复影响70多种产品型号中的三个UEFI固件漏洞
编辑:左右里本周二,联想发布安全修复程序以解决其UEFI固件中的三个安全漏洞,这些漏洞影响70多种产品型号,包括几种ThinkBook型号。“攻击者可以利用这些漏洞在平台引导的早期阶段实现任意代码执行...
【漏洞预警】: Intel CPU爆发安全漏洞
更多资讯和分析文章请关注联想安全实验室微信公众号及官方网站(securitylab.lenovo.com)0X00 哪些系统会受到影响?每台设备都会受到影响,所有芯片厂商(Intel, AMD, AR...
【漏洞预警】Cisco IOS XE Software权限提升漏洞(CVE-2022-27786)
01漏洞描述Cisco IOS XE Software是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业...
Process Doppelganging (Mitre:T1055.013)
文章前言尤金·科岗和塔尔·利伯曼在Blackhat EU 2017上展示了一种称为"Process Doppelganging"的入侵检测规避技术,在这种方法中NTFS事务被用来创建一个包含我们的有效...
服务器系统安全加固实践和基线检测
文章转载于https://codingnote.cc/p/596020/0x00 前言简述最近单位在做等保测评,由本人从事安全运维方面的工作(PS:曾经做过等保等方面的安全服务),所以自然而然的与信安...
HW:Windows服务器测评
微信公众号:计算机与网络安全▼本文以等级保护三级信息系统中的Windows Server为例,对操作系统的测评实施进行介绍。其他等级系统中的主机可根据对应级别的基本要求,参照此内容进行调整,以满足自身...
23