本文讲述数据库表、字段名、注释元数据通过关键词匹配、字段内容通过正则表达式匹配实现敏感数据识别的方法说明一、敏感数据说明敏感数据敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不同...
个人信息、敏感个人信息的识别和保护原则
一、个人信息与敏感个人信息的界定:我国现行涉及个人信息以及个人敏感信息的规定分散在不同部门发布的规范性文件。法律层面主要有《中华人民共和国民法典》、《中华人民共和国个人信息保护法》;在国家标准层面,由...
技术交流|自动化镜像敏感信息检测——Dockerfile
· 前言 ·之前学习过一些容器底层原理,再加上之前倾旋师傅提了一个小想法:拿到镜像,是否可以最大程度还原Dockerfile的内容,因为这个里面很可能有一些敏感信息。于是《镜像反查Docke...
微软数据泄露暴露全球111个国家超6.5万实体的客户个人信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软表示,由于一台服务器配置不当,导致某些客户的敏感信息遭暴露。微软在2022年9月24日获悉该泄露事件后加固了服务器安全,“配置不当可导...
分享两个从github寻找敏感信息的套路
分享从github寻找敏感信息的套路声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。正文 ...
开源Github敏感信息监控系统
shhgit是一个开源的github敏感信息监控系统,覆盖了多种类型的敏感信息,可以监控github全网的敏感信息,也可以自定义添加跟自己单位相关的敏感信息。项目地址:https://github.c...
黑客出售近22万名星巴克顾客数据
据Bleeping Computer网站消息,星巴克位于新加坡的业务遭到了数据泄露事件,涉及21.9万名顾客的个人身份信息。该事件最早于9月10日被曝出,当时一名网络攻击者提出要在一个流行的黑客论坛上...
安全牛课堂丨防止网络钓鱼攻击的10种方法
网络钓鱼攻击是企业和个人面临的最常见的安全隐患,大部分都会觉得网络钓鱼距离自己非常遥远,但是随着近年来安全事件愈加频繁,企业以及个人因此造成的损失也不计其数。尽管企业会采取一些措施来进行防范,但钓鱼邮...
美国网攻西工大路径曝光!13名攻击者真实身份查明
美国NSA对西工大发起网络攻击事件,又有新细节公开。(此前报道:西北工业大学遭网络攻击,源头是美国国安局!窃取国内数据超140GB...证据确凿,细节曝光)9月27日,国家计算机病毒应急处理中心发布《...
元宇宙世界,你信不信面部动态特征会泄漏你敏感信息
如今社会已经不可遏止地向元宇宙时代迈进。可能很多人会觉得元宇宙是虚拟的、不现实的,所以对此表示怀疑。然后很多新生事物,就是在很多人的怀疑中逐渐壮大。事实上,“元宇宙”已经不再是一个概念性的词汇,而已经...
Android利用ADT获取内存中的敏感信息
0x01 利用ADT 获取内存中的敏感信息对于基本的内存分析,我们可以使用 Android Studio 的内置工具。它们在 Android 监视器选项卡上。如果需要转储内存,请选择需要分析的设备和应...
BurpSuite收集敏感信息插件 Unexpected
项目作者:ScriptKid-Beta项目地址:https://github.com/ScriptKid-Beta/Unexpected_information0x01 工具介绍最近写了一个BurpS...
66