重要工具软件 maltego https://www.maltego.com/Maltego 是一个开源的情报收集和链接分析工具,主要用于收集和分析开源情报(OSINT)数据。它可以帮助用户从各种公开...
《SQL 注入攻击与防御》
《SQL 注入攻击与防御》 《SQL 注入攻击与防御》读书笔记 第 1 章 什么是 SQL 注入 第 2 章 SQL 注入测试 第 3 章 复查代码中的 SQL 注入 第 4 章 利用 SQL 注入 ...
情报驱动应急响应读书笔记1
前言《情报驱动应急响应》是一本国外人员撰写的书籍,第一次知道它还是在2020年初朋友圈里看到有小伙伴利用中午休息时间阅读这本书。当时的个人认知很浅,没有经历过一些事情就没有办法理解与反思一些东西,自己...
【读书笔记】网络安全等级保护基本概念
1.等级保护对象2.安全保护等级3.安全保护能力4.安全控制点5.框架结构原文始发于微信公众号(利刃信安攻防实验室):【读书笔记】网络安全等级保护基本概念
网络安全应急响应技术实战指南读书笔记之数据泄露安全应急响应完结
PS:五一假期玩了三天,今天把数据泄露安全应急响应这章知识点进行完结。今日分享知识点是数据泄露网络安全应急响应的技术操作指南。1、初步研判。2、确定排查范围和目标。3、建立策略。4、系统排查乌托邦安全...
读书笔记之勒索病毒安全应急响应
今日分享的是勒索病毒网络安全应急响应,技术操作指南内容比较多,单独拿出来给大家分享。1、勒索病毒钙素2、常规处置方法3、错误处置方法4、常用工具原文始发于微信公众号(乌托邦安全团队):读书笔记之勒索病...
Obsidian与阅读笔记
前面介绍了 Obsidian 的相关知识和推荐的插件,最近一直想:一是怎样讲自己的读书笔记也同步到 Obsidian 中来;二是如何讲读取到的好的文章、网页内容同步到 Obsidian 中保存,这样O...
挪威DPA关于在Ruter参与AI监管沙盒的最终报告
编者按关于人工智能安全和监管,本公号发布过以下文章:《英国ICO人工智能与数据保护指引》选译 | 如何评估AI的安全性和数据最小化?英国ICO人工智能指导 | 数据分析工具包(全文翻译)《英国ICO人...
【读书笔记】密码基础知识
1.中华人民共和国密码法2.密码技术的核心内容3.密码的概念4.密码的功能5.密码应用技术框架6.戴明环7.风险评估(旧版本)8.密码算法9.数字证书格式原文始发于微信公众号(利刃信安攻防实验室):【...
《Advances in Graph Neural Networks》第1~2章读书笔记
本书是由GAMMA Lab实验室推出,全面介绍了图神经网络的基础和前沿问题,主要分为以下三个部分:Part 1:GNNs的基本定义和发展(Chaps. 1 - 2);我们首先概述了不同图的基本概念,以...
【读书笔记】企业网络安全建设指南——读书笔记
1.在解决实际的问题上,低成本、简单甚至无脑的手段只要能解决问题就好,高大上的东西并不见得一定“管用”、“好用”。2.商业产品很多功能其实都是多余的,实际环境简陋的东西往往很有效,这就是自研的必然性。...
【2022-12-09读书笔记】《白帽子讲Web安全——安全世界观》
1、有很多问题,不放到一个海量用户的环境下,是难以暴露出来的。由于量变引起质变,所以管理10台服务器,和管理1万台服务器的方法肯定会有所区别2、安全工程师的核心竞争力不在于他能拥有多少个0day,掌握...