“网络安全的本质是对抗,对抗的本质是攻防两端能力的较量”,网络安全的实战能力已成为常态化目标。类比来看,网络空间的对抗就如同军事的战争、战役、战斗,本文结合实战对抗的案例探讨网络攻防实战中的一些战术思...
等保2.0测评:MySQL访问控制 和 安全审计
请点击上面 一键关注内容来源:FreeBuf.COM 等保2.0测评:MySQL访问控制一、说明 本篇文章主要说一说MySQL中访问控制控制点的相关内容和理解。二...
网络攻防实战的战术思考|证券行业专刊·安全村
“网络安全的本质是对抗,对抗的本质是攻防两端能力的较量”,网络安全的实战能力已成为常态化目标。类比来看,网络空间的对抗就如同军事的战争、战役、战斗,本文结合实战对抗的案例探讨网络攻防实战中的一些战术思...
网络安全业务竞赛题库-(汇总1000题)
网络安全业务竞赛题库-(汇总1000题)需要的领取1、 Chinese Wall 模型的设计宗旨是:(A)。A、用户只能访问哪些与已经拥有的信息不冲突的信息 &nbs...
2021 OWASP TOP 10
文章前言2021年版OWASP Top 10的编制比以往更受数据驱动,但又并非盲目地受数据驱动,我们从公开收集的数据中选定了8个类别,之后又从Top 10社区调查结果中选择了2个高级别的类别,组成了1...
数据安全保护和治理的新方法
秉持数据驱动战略的数据驱动型组织,正在利用数据,以前所未有的速度开创未来。同时,也面临日益增长的安全、隐私、合规风险。在过去几十年中,保护敏感数据的现有方法是孤立地建立起来的,缺乏整体性。考虑到各组织...
明明部署了防火墙,服务器为什么还是被入侵了?
防火墙就像防盗门,虽然大部分情况下它都能拦住来历不明的陌生人,保障住户的安全,但如果有人强行绕过或者伪装通过,防盗门就失去了它的安全防护作用。”防火墙作为网络安全的代表性产品,时至今日依然在防御网络威...
API NEWS | Kubernetes 中 API 安全的最佳实践
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:来自NewStack的...
干货 | 等保2.0云计算系统定级和责任划分等问题实践
与其相忘于江湖,不如点击“蓝字”关注 云计算系统等保测评实践(一)协议概述我们在做等级测评时,首先面对的问题是如何合理对云计算系统进行准确划分,只有合理的对云计算系统准确划分、找出系统的边界...
周末谈等保:网络安全等级保护基本技术
今天简单概括性谈一下有关网络安全等级保护基本技术,等级保护工作是系统性、体系性的工作,其技术可以用庞大或庞杂来形容。如果你对安全知识体系有了一个真正的认知,那么你对其感觉是庞大而有条理的,但是如果你对...
干货 | 金融行业无线安全4大痛点及对应解决方案
近年来,随着无线网络技术较快发展,金融机构的业务服务、移动办公和互联网接入等领域越来越广泛应用到无线网络技术,但由于缺乏线路连接控制及管理不规范等问题,无线网络信息截取、非法入侵、伪冒诈骗等风险呈上升...
等保自查表,一查全知道
声明:文章系本平台原创,未经授权请勿转载或其他非法使用,包括恶意投诉等;否则我们将保留采取法律措施的权利。 本文参考了《T/ISEAA 001-2020&...
22