摘要:伴随着重大网络安全事件的频繁发生,网络安全已从 IT 专家关注的技术问题逐渐演变为国际安全和国家安全课题。从安全视角来看,网络危机是由重大网络安全事件引发的、常规技术响应不足以应对、需要在有限时...
网络物理系统安全之CPS的特点
信息安全国家标准目录(表)2023版CPS的特点CPS体现了嵌入式系统,实时系统,(有线和无线)网络和控制理论的几个方面。嵌入式系统:CPS最一般的特征之一是,由于与物理世界直接接口的几台计算机(传感...
160GB,宏碁再遭数据大泄露
3月9日,星期四,您好!中科汇能与您分享信息安全快讯:01160GB,宏碁再遭数据大泄露近日,中国台湾电脑巨头宏碁证实,在黑客成功入侵一台存有维修技术人员私人文件的服务器后,公司遭遇了数据泄露。从威胁...
较为前沿的9个API安全工具
应用程序编程接口(API)已成为网络、应用程序、设备以及计算环境中几乎所有层面的关键组成部分,其对于云计算和移动计算来说更是如此,如果没有API衔接前后、没有API管理大部分后端功能,那这两种计算都不...
10个暗网监控工具
暗网是每个CISO都需警惕的网络,暗网中的网站是普通搜索引擎所搜不到的,而暗网中大部分的数据通常都是那些因网络攻击而遭窃的数据,如泄露的用户帐户、身份信息或其他公司机密等。 暗网是网络犯罪集团进行攻击...
使用 Wireshark 进行恶意流量分析
通信传输模式单工模式: 在这种模式下,数据沿一个方向传输,就像电视广播中使用的传输一样半双工模式: 在这种模式下,数据流向两个方向,但使用单一通信方式全双工模式: 在这种...
【安全圈】伪造教育局网站!台州破获一起网络黑产大案
关键词黑产日前,浙江省公安厅公布“净网2022”专项行动中全省网安部门侦破的“双十典型案例”(十大网络犯罪案件和十大涉网犯罪案件)。其中,临海警方侦破的牙某江等人非法利用信息网络案入选全省网安部门侦破...
简析DNS攻击的常见类型、危害与防护建议
域名系统(DNS)是一种结构化的命名系统,是Internet基础结构的关键部分。目前,针对DNS的攻击已经成为网络安全中的一个严重问题,每年都有数千个网站成为此类攻击的受害者。为了保护网络免受此类攻击...
利用COBIT和NIST网络安全框架提高企业关键IT系统的网络弹性
网络弹性一词被定义为“系统在不利条件或压力下继续运行的能力,即使处于降级或过载状态,同时保持基本的操作能力,并在符合任务需求的时间框架内恢复到有效的操作状态。”该术语也经常被用来指代整体的组织能力,“...
CISO应该如何协调安全和业务战略?
一些经济学家预测,全球性的经济衰退很快就要到来,根据历史趋势,网络犯罪会因此提高一定的活跃度。有一些证据表明,宏观经济条件会影响网络犯罪的活跃度。例如,在经济衰退时期,人们往往会考虑转向利用非法活动进...
中间人(MitM)网络钓鱼攻击的攻击威力知多少
我们可能或多或少都知道一些如何避免网络钓鱼的方法,比如注意拼写错误或其他会提醒我们诈骗者存在的错误。然而,这个建议只对传统的网络钓鱼技术有帮助。中间人(MitM)网络钓鱼攻击则表明攻击者可以绕过传统防...
『杂项』智能合约基础漏洞
点击蓝字 关注我们日期:2023-03-02作者:H4y0介绍:Solidity是以太坊智能合约开发最常用的编程语言,开发过程中代码编写不严格可能会产生严重的后果。0x00 前言以太坊智能合约是极为灵...
119