来自:https://github.com/zhutougg/RedteamStandard一切为了不丢分工作环境工作时全部操作均在虚拟机中完成虚拟机中不登陆个人帐号,如QQ、微信、网盘、CSDN等渗...
某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
原创 | 某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
【项目发布】 OWASP SAMM 2.0 中文版
软件保证成熟度模型(SAMM)OWASP软件保障成熟度模型(SAMM)项目是OWASP的旗舰项目。自2008年创建以来,OWASP SAMM项目已先后经历了v1.0、v1.1.1、v1.5、v2.0版...
首个国家机构被勒索?阿根廷移民局遭遇攻击中断服务4小时
点击蓝字关注我们阿根廷官方移民管理机构Dirección Nacional de Migraciones日前遭受Netwalker勒索软件攻击,并直接导致边境入出境事务陷入瘫痪。虽然此前全球各地先后发...
特斯拉黑历史: 三年前被车主破解,可远程控制其他车辆
马斯克最担心的事情三年前差点发生,最后5万美元解决。文 | James特斯拉等车型的推出,加速了智能电动汽车时代的到来,操作系统、自动驾驶等软件取代机械结构成为核心部件,让汽车的驾乘体验出...
运维必知必会:Bash Shell 脚本的实践指南
前言与其它的编码规范一样,这里所讨论的不仅仅是编码格式美不美观的问题, 同时也讨论一些约定及编码标准。这份文档主要侧重于我们所普遍遵循的规则,对于那些不是明确强制要求的,我们尽量避免提供意见。为什么要...
Docker Swarm概念与基本用法
Docker Swarm是Docker公司开发的容器集群管理服务。从1.12.0版本开始,已经是Docker安装后自带的一部分(捆绑软件)了,又称为Swarm Mode,无需额外安装。与Kuberne...
勒索软件的预防诀窍:如何减少攻击面
SentinelOne最近发布了一份关于企业的安全报告——《了解企业中的勒索软件》,这是一份全面的企业安全指南,可帮助组织理解、计划、响应和防范这种目前普遍存在的威胁。这篇文章就是选取了其中的部分章节...
Ryuk继任者Conti发布数据泄漏站点
点击蓝字关注我们Conti是臭名昭著的勒索软件Ryuk的继任者,最近它发布了一个数据泄漏站点,作为其勒索策略的一部分,以迫使受害者支付赎金。过去,Ryuk勒索软件的重要投放渠道是TrickBot之类的...
软件留后门,黑吃黑,判11年
文章来源:杭州日报 原标题:“想看看自己技术强不强?”小伙为炫技控制67万余台电脑,法院判了郑霖(化名),四川人,今年30岁不到,却已经是个“老”程序员了,懂专业、有技术,业内朋友都叫他“村...
开源和云原生带来的下一代软件供应链,正面临新的攻击
恶意网络攻击者对软件供应链的攻击,正向“上游”组件蔓延,再借助开源软件的“信任链”和影响力,导致的结果之一就是破坏性更大。Sonatype 的《2020软件供应链报告》报告提出,下一代软件供应链攻击正...
49