Category-1029: OWASP 2017年十大分类A3-敏感信息泄漏 ID: 1029 Status: Incomplete Summary Weaknesses in this categ...
CWE-591 敏感数据存储于加锁不恰当的内存区域
CWE-591 敏感数据存储于加锁不恰当的内存区域 Sensitive Data Storage in Improperly Locked Memory 结构: Simple Abstraction:...
日本政府多单位敏感数据泄露,政企网络安全警钟再次敲响!
文章来源:红数位Fujitsu(富士通)是世界领先的日本信息通信技术(ICT)企业,提供全方位的技术产品、解决方案和服务。在全球拥有约159,000名员工,客户遍布世界100多个国家。日本政府多个单位...
谈谈情报对API数据安全风险审计的价值
随着数字化的不断发展,企业服务的大量敏感数据必须开放出去赋能业务发展,但背后的数据安全问题却日益严峻。根据Salt Security的报告,82%的组织对自己是否知道API信息毫无信心,他们无法确定这...
小心电脑扬声器泄漏你的敏感数据
点击上方蓝字可以订阅哦近期,来自以色列本古里安大学的安全研究人员向外界演示了一种名叫“Mosquito”(蚊子攻击)的攻击技术,而这种攻击技术将允许攻击者通过扬声器或耳机从物理隔离(空气间隙)或联网计...
【技术】APP安全评估基础篇——敏感数据暴露
随着科技的发展,现在移动APP的功能也越来越多、越来越强大。各种各样智能APP为我们工作和生活带来便捷的同时也存在着很多安全性风险。小编特别邀请我们赛博团队信息安全赛博南大神,为大家带来APP安全评估...
使用XSSI攻击获取敏感信息
前言 CSP(内容安全策略)是防御XSS的绝佳方法,不同于以往过滤关键字的手段,它要求将内嵌脚本独立到外部文件中,并通过白名单的方式指定了哪些外部资源是可加载的。CSP在协议层面杜绝了XSS攻击,一度...
保护云中敏感数据的3种最佳实践
BetterCloud最近的一项调查发现,企业平均使用80个单独的第三方云应用程序来实现协作、通信、开发、管理合同和HR功能、授权签名以及支持处理和存储敏感数据的业务功能。这些类型的应用程序统称为Sa...
蓝队反入侵工作经验分享
点击图片查看指南何为反入侵?那就要先知道什么是入侵行为,这里的入侵主要指通过各种方式进入企业公司内部,获取权限,盗取数据的行为,也就是咱们通常所说的红队的成功的入侵行为,而反入侵的存在就是为了防止红队...
转型中的制造业成网络攻击主要受害者
2020年,制造企业遭受到的网络攻击威胁比以往任何时候都要多。网络犯罪组织和国家级攻击组织为窃取知识产权、数据或通过勒索攻击获取经济利益,令制造业成为全球受威胁最大的行业之一。 据IBM 2...
安全帮威胁情报月刊-2021年1月
安全帮为您精选2021年1月威胁情报,点击情报标题即可查看详细内容。01安全漏洞与安全事件1. 家电巨头惠而浦敏感数据遭黑客泄露2. &nbs...
基于机器学习的敏感信息泄露治理探索
文|宙斯盾流量安全分析团队晨晨、彦修背景企业数据包含着用户个人信息、隐私信息、商业敏感数据等,一旦泄漏,会给企业带来巨大的经济损失,甚至承担相关法律责任和巨额罚款。因此,如何保障企业存储的各类敏感数据...
56