01关于TLS证书传输层安全 (TLS) 和安全套接字层 (SSL) 是加密协议,有助于保护网络通信的安全。SSL 最初由 Netscape 在 20 世纪 90 年代开发,3.0 版已于 2015 ...
一键信息收集工具 ENScan_GO
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
如何在零信任世界中实现API安全性?
随着传统网络边界的不断变化,零信任架构(Zero Trust architecture, ZTA)已经从一个讨论话题,转变为许多企业组织积极推进采用的切实计划。然而,在许多企业所制定的ZTA应用计划中...
美英研究机构建议美西方军队利用安全数据结构夺取战场数字霸权(上篇)
本文字数:5451字阅读时间:17分钟编者按:美国IBM商业价值研究院和英国牛津经济研究院9月7日联合发布题为《数据霸权之争:实现决策优势以阻止未来的冲突》的白皮书,探讨通过使用数据结构架构来创造决策...
搭建一个属于自己或团队的WIKI知识管理系统!
点击上方蓝字 关注安全知识项目简介各模块介绍界面展示项目简介zyplayer-doc是一款适合团队和个人使用的WIKI文档管理工具,同时还包含数据库文档、Api接口文档。体验地址:http...
LLM大模型安全(2)-训练数据投毒攻击
本篇为大模型安全第2篇,主要讲述数据投毒攻击来污染大模型,从而造成非预期攻击行为OWSAP Top 10分类OWASP Top 10 大型语言模型应用程序项目旨在让开发人员、设计人员、架构师、经理和组...
漏洞预警 | Apache Superset跨站脚本攻击漏洞
0x00 漏洞编号CVE-2023-437010x01 危险等级中危0x02 漏洞概述Apache Superset是一个现代的、企业级的数据可视化和数据探索的网络应用程序。它可以连接多种数据源,提供...
浅析SIEM、态势感知平台、安全运营中心
近年来SIEM、态势感知平台、安全运营中心等概念炒得火热,有的人认为这都是安全管理产品,这些产品就是一回事,有人认为还是有所区分。那么到底什么是SIEM、什么是态势感知平台、什么是安全运营中心,他们之...
为什么说IOC不是威胁情报
也不知道,大家(甲方)这些年买的威胁情报到底是什么?最近跟甲方老师和乙方专家闲聊了一下。笔者:如果威胁情报厂商卖的都是最底层的IOC,那跟传统的NIDS规则有多大区别?甲方A:好的情报技术含量很高的,...
网络安全等级保护:入侵检测组件和流程
IDS 组件和流程 最常见的分类是网络入侵检测系统(NIDS)和基于主机的入侵检测系统(HIDS)。 无论选择哪种 IDS,它们都具有某些共同的组件。对这些组件有一个总体的了解非常重要。以下术语将使您...
第十一课 收集威胁情报数据源——外部数据集(二)
01开源情报收集框架CIF(Collective Intelligence Framework)情报收集框架,是CSIRTGadgets.org提出的企业情报管理系统,威胁情报的数据需要一个管理系统才...
运维人必须掌握的5种常用运维监控工具
运维监控工具千千万,仅开源的解决方案就有流量监控(MRTG、Cacti、SmokePing、Graphite 等)和性能告警(Nagios、Zabbix、Zenoss Core、Ganglia、Ope...
15