美国运输安全管理局 (TSA) 周三宣布更新其针对石油和天然气管道所有者和运营商的网络安全要求。针对管道所有者和运营商的安全指令是在 2021 年殖民管道遭受破坏性网络攻击后发布的,要求他们采取措施提...
初识SQL注入
本文是Web安全入门系列的第1篇文章01什么是SQL注入?什么是SQL?SQL是结构化查询语言(Structured Query Language)的简称,是用于访问和处理数据库的标准计算机语言。什么...
绕过SSL Pinning和抓取HTTPS包的方法
原文始发于微信公众号(网络安全与取证研究):绕过SSL Pinning和抓取HTTPS包的方法
在扩大访问范围的同时降低风险的6种方法
原作者:詹妮弗格雷戈里世界经济论坛最近发布了一份可能影响 2030 年网络安全未来的趋势清单。文章将“网络安全取得进展,但必须扩大访问范围”列为首要趋势。如果这两个目标看起来是矛盾的,那是因为它们是矛...
网安须知|什么是护网行动?什么是红蓝对抗?<文末有福利>
01什么是护网行动护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞。通过...
2023年威胁情报指数
微信公众号:计算机与网络安全附:2023年威胁情报指数.pdf原文始发于微信公众号(计算机与网络安全):2023年威胁情报指数
用迅猛龙解锁5分钟排查可疑告警主机新技能!
写在最前面: 相信有认真关注我们公众号的小伙伴都看出来了,这是一系列介绍顺丰网络安全DFIR(数字调查与事件响应)平台从0到1实践之路的连载文章。如果你还...
2023年全球多个港口遭遇黑客攻击,影响范围广!
关键词安全漏洞在当今不确定的地缘政治环境中,无论是个人还是企业都高度关注潜在的网络攻击。而这其中最令人担忧的是对关键基础设施和工业资产的攻击。关键基础设施中尤其是电力、交通、通信、金融等系统均在现代社...
每月被攻击4000万次,全球最不安全的关键基础设施实锤了
作者丨小薯条编辑丨Zicheng在当今不确定的地缘政治环境中,无论是个人还是企业都高度关注潜在的网络攻击。而这其中最令人担忧的是对关键基础设施和工业资产的攻击。关键基础设施中尤其是电力、交通、通信、金...
火柴人是什么人?点进来就有答案!
原文始发于微信公众号(棉花糖网络安全圈):火柴人是什么人?点进来就有答案!
支撑网安全防护要求
微信公众号:计算机与网络安全附:支撑网安全防护要求.pdf原文始发于微信公众号(计算机与网络安全):支撑网安全防护要求
人工智能信任、风险和安全
微信公众号:计算机与网络安全附:人工智能信任、风险和安全.pdf原文始发于微信公众号(计算机与网络安全):人工智能信任、风险和安全
1072