*注:本文由轩辕实验室翻译自国际标准ISO 21448 附录C,版权归轩辕实验室所有汽车感知系统的验证和确认非常困难。本附件描述了验证和确认这些系统的示例做法。假设:驾驶测试可能不会覆盖所有可行驶的道...
遗留IT系统如何走出网络安全困境?
点击蓝字关注我们本文译者:安全内参社区研究员 安未然前 言新冠疫情在美国肆虐,成千上万的美国民众因出行限制而失业,迫切需要政府的失业救济金来维持基本的生存和生活。然而,不幸地是,美国19个州出现了严重...
一个ngnix默认页面引发的血案
这是 酒仙桥六号部队 的第 81 篇文章。全文共计2463个字,预计阅读时长10分钟。1 资产梳理三天前,接到通知对某企业进行一次授权的模拟真实攻击。目标为大型企业,目前...
零信任时代,分支机构的网络安全该怎么搞?
1、分支机构的现状大中型企业一般都有分支机构,分公司、办事处、营业网点、连锁零售店、维修点等等。一直以来,分支机构场景下的网络技术都没有什么变化,还是几年前的那些老技术。通过MPLS专线或者IPSec...
duomicms代码审计
程序流程按照个人的习惯,先走一下程序的流程,它有几点好处,1、可以快速浏览完系统运行的代码顺序、2、了解系统各文件功能、3、了解系统整个目录的分布情况。很明显,首页加载了common.inc.php,...
用于物联网的新型异构计算平台和5G通信
物联网是新一代信息技术的重要组成部分,其通过传感器收集数据并从数据中提取价值,用来帮助解决社会中的问题。由于收集到的数据量非常大,且分析数据需要很长时间,因此高效的计算机和网络系统非常重要。异构计算和...
白宫发布《太空网络安全指令》
点击蓝字关注我们白宫上周末首次发布了太空网络安全指令——SPD-5,其中详细列出了保护太空系统免受网络威胁和网络攻击的建议和最佳实践。旨在为由美国政府机构和商业太空实体建立和运营的所有太空飞船、系统、...
基于大数据的电力安全监测系统设计与研究
摘要:电力行业作为关乎国计民生的重要基础行业,也是技术、资金密集型行业,在注重信息化建设的同时,对网络安全工作也历来高度重视。放眼全球,从伊朗到乌克兰再到委内瑞拉,“电力战”从未消失,网络攻击的破坏程...
征文 | 杨博涵:浅谈全流量安全分析系统POC测试
☝戳链接了解本期征文详情杨博涵交通银行股份有限公司安全部门技术工程师,负责安全防护体系建设相关工作,CISSP。近期由于所在公司的项目建设规划,一直在做网络全流量安全分析系统(以下简称全流量系统)的P...
Windows 系统信息收集姿势
很多新入门的同学在在拿下一台服务器权限后经常会出现不知道做什么的问题,往往就会不管三七二十一提权 exp 一顿砸,在宕机的边缘疯狂试探。那么,在实际情况中,当我们拿到一台服务器的权限时,应该怎么做呢?...
中航信系统异常致全国48家机场值机工作受影响
今天坐飞机出行的网友遇到值机问题了吗?上午有爆料称由于中航信的系统出bug,导致全国机场的值机系统出问题,导致大量旅客行程受影响,现在中航信官方终于回应了。今晚中航信发布声明,针对全国机场断网问题做出...
什么是 SRE?一文详解 SRE 运维体系
可观测性系统在任何有一定规模的企业内部,一旦推行起来整个SRE的运维模式,那么对于可观测性系统的建设将变得尤为重要,而在整个可观测性系统中,通常我们会分为如下三个方面:指标监控:即各种指标监控,比如基...
62