欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页访问控制第 6 页
      安全闲碎

      G.O.S.S.I.P 阅读推荐 2024-09-25 PeTAL和访问控制完整性

      今天分享的论文PeTAL: Ensuring Access Control Integrity against Data-onlyAttacks on Linux来自CCS 2024,是一项针对dat...
      admin 09月25日28 views评论integrity 访问控制
      阅读全文

      第14章 控制和监控访问

      大家好,我是 Mike Chapple,这是 CISSP 官方学习指南第 14 章考试要点的音频复习。以下是本章关于控制和监控访问的考试要点。确定常见的授权机制。授权确保在经过身份验证的身份的权限下,...
      admin 09月24日安全职场31 views评论权限 身份验证
      阅读全文
      安全闲碎

      绘制 Snowflake 的 Access Landscape

      介绍2024 年 6 月 2 日,Snowflake 与 Crowdstrike 和 Mandiant 发布了一份联合声明,回应了“正在进行的调查,涉及针对一些 Snowflake 客户帐户的针对性威...
      admin 09月22日20 views评论crowdstrike 访问控制
      阅读全文
      制度法规

      等级保护 | 等保2.0高风险判定指引汇总

      等保2.0 高风险判定指引序号层面控制点标准要求本文件判例适用范围1安全物理环境物理访问控制机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员机房出入口访问控制措施缺失二级及以上系统2防盗窃和防...
      admin 09月18日162 views评论恶意代码 网络攻击
      阅读全文
      安全文章

      IDOR + 账户接管

        访问控制: 访问控制是对谁或什么有权执行操作或访问资源进行限制。在 Web 应用程序环境中,访问控制依赖于身份验证和会话管理: 身份验证可确认用户确实是其所说的身份。 会话管理识别同一用...
      admin 09月13日29 views评论访问控制 身份验证
      阅读全文

      GitLab访问控制不当漏洞(CVE-2024-6678)

      近日,安全聚实验室监测到 GitLab 存在访问控制不当漏洞,编号为:CVE-2024-6678,漏洞评分:9.9  此漏洞允许攻击者在某些情况下以任意用户身份触发Pipeline,从而可能导致权限提...
      admin 09月13日安全漏洞93 views评论gitlab 漏洞预警
      阅读全文
      安全新闻

      企业IT变革下的零信任安全体系建设

      在数字化转型的浪潮中,中国企业正面临着前所未有的网络安全挑战。APT攻击的常态化和网络边界的模糊化,使得传统的安全防护措施显得力不从心。在这样的背景下,零信任安全模型以其“从不信任,始终验证”的核心理...
      admin 09月09日63 views评论访问控制 零信任
      阅读全文
      安全百科

      网络安全知识:什么是访问矩阵?

      访问控制是操作系统 (OS) 安全的基础。它确保只有经过授权的进程才能对系统资源执行特定操作。用于管理访问控制的一个关键工具是访问矩阵。本文探讨了访问矩阵、其功能以及在操作系统中实现它的各种方法。了解...
      admin 09月09日51 views评论数据安全 访问权限
      阅读全文
      安全新闻

      SonicWall SonicOS访问控制不当漏洞

      0x00 漏洞编号 CVE-2024-40766 0x01 危险等级 高危 0x02 漏洞概述SonicOS是SonicWall公司推出的专有操作系统,它集成了多种安全技术和功能,旨在保护企业网络免受...
      admin 09月01日49 views评论漏洞预警 防火墙
      阅读全文
      安全新闻

      Oracle NetSuite配置错误可能导致数据泄露

      cybersecurity研究员AppOmni警告Oracle NetSuite SuiteCommerce平台可能存在一个潜在的问题,允许攻击者访问客户敏感数据。NetSuite是一种广泛使用的Sa...
      admin 08月21日38 views评论数据泄露 身份验证
      阅读全文
      安全新闻

      OWASP TOP 10 系列:失效的访问控制

      本文旨在结合真实项目案例,以通俗易懂的方式呈现漏洞的核心要点,确保读者在阅读后能够迅速理解并付诸实践。我们将力求用最简洁的语言,让你了解漏洞的特性,让你读完本文后便能轻松上手。NO.0目录01未授权原...
      admin 08月19日100 views评论中间件 未授权
      阅读全文
      安全新闻

      用零信任的理念解决数据安全的风险

      点个关注,谨防走丢~零信任(Zero Trust)在网络与数据安全领域提供了一系列的概念和理念,在诞生之初,就摒弃了一些相对滞后、固化的安全思维,强调以数据保护为中心去思考安全风险以及建立安全机制。企...
      admin 08月19日136 views评论数据安全 零信任
      阅读全文
      22

      文章导航

      1 2 3 4 5 6 7 8 9 10 … 22

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 17 views
      • 记一次小米-root+简易app抓包(新手) 05/09 7 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 5 views
      • Windows下完整NMAP源码编译指南 05/09 10 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153484
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6492 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153484
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3329 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码