最近发现一个不错的在线靶场,给大家推荐一下。 玄机靶场地址:https://xj.edisec.net/第一章 应急响应- Linux入侵排查1.web目录存在木马,请找到木马的密码提交 2....
价值500$的任意文件下载
“ H1” 看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车联网,渗...
微软企业邮箱被俄罗斯黑客入侵
初始的黑客攻击发生在2023年11月底,微软在2024年1月12日检测到未经授权的访问。 该公司在2024年3月揭示了此次事件的影响范围,当时表示俄罗斯国家赞助的团体已经访问了几个公司的电子邮件账户,...
网络安全服务使用的常见工具类型简介
在《信息安全技术 网络安全服务能力要求》GB/T 32914-2023这个标准中,给出了一些网络安全服务使用的常见工具类型,一方面属于检测评估服务工具,一方面属于安全运维服务类工具,包括但不限于安全巡...
为什么中小企业不部署单点登录 (SSO)
网络安全等级保护知识汇总0620版在 CISA 的 Secure by Design 白皮书中,我们敦促软件制造商考虑他们的商业行为可能会无意中降低客户的安全状况。我们建议将基本安全功能作为基本服务产...
十大 VPN 漏洞必知必修
在网络安全领域,VPN 安全已成为全球组织关注的重点。与 2022 年相比,2023 年发现的 VPN 漏洞数量惊人地增加了 47% ...
从攻防演练想到的:如果信息系统原生就有网络安全功能
本篇属于专业领域的随想,部分源自自己过往的软件工程过程实践,其它则是网络安全与信息系统如何相互支撑实现的想法。 笔者: 国际认证信息系统审计师(CISA) 软考系统分析师 软件工程硕士 攻防演练靶标是...
关于WAF(Web应用程序防火墙)
WAF(Web应用程序防火墙)无疑是过去几十年里应用最广泛、最成熟的网络安全产品之一,大部分拥有Web应用程序的组织都会部署应用WAF,以保护数据和资产避免被非法闯入。然而,随着DevOps敏捷应用开...
美国拟立法评估:极端网络攻击下关基设施能否切换手动操作
关注我们带你读懂网络安全美国众议院议员提出《关键基础设施应急计划法案》,要求评估在网络攻击期间,关基设施快速切换手动操作确保维持运行的可行性。前情回顾·美国网络安全立法动态美国众议员提出《建立水务风险...
美国拟投资3.6亿元,研发医疗设备漏洞管理方案
关注我们带你读懂网络安全UPGRADE计划是美国卫生高级研究计划局推出的资助项目,旨在实现医疗设备网络安全自动化,让医护人员可以专注于病患护理。前情回顾·医疗器械网络安全动态权威指南:老旧医疗设备网络...
央企在网络安全新形势下的动态防御体系研究与应用
摘 要:网络安全的本质是对抗,针对当前高水平和快速变化的安全威胁,为适应央企在网络安全新形势下的应用以及业务体系快速叠加演进所带来的安全风险和威胁,须改变传统被动防护的安全管理和技术体系,使之更加智能...
如何成为网络安全架构师?
网络安全架构师负责设计和实时全面的网络安全框架,以保护组织的数字资产安全。他们的工作意义非凡,能够确保组织在开展数字化转型发展的同时,拥有强大的安全态势。摩根大通的网络安全运营副总裁、安全架构总监Le...
1191