2024年8月13日,针对旗下产品安全漏洞一事,科沃斯大中华区公关总监马宪彬回应表示:Dennis Giese和 Braelynn两位专家攻击的路径和技巧其实是有许多前提条件的,需要很多专业工具,而且...
CISSP练习题Domain2 资产保留期
Elle正在计划她的组织资产保留工作,并希望确定公司何时将停止使用资产。以下哪个是制造商或软件提供商生命周期中通常的最后事件? A: 生命周期结束 B: 支持终止 C: 销售终止 D: 一般可用性 &...
TeamViewer遭遇黑客攻击,企业网络被攻破
本周四(6月27日),远程访问软件公司TeamViewer警告称其遭遇了一次网络攻击,其企业环境遭到入侵,据称是APT黑客组织所为。 TeamViewer 在其信任中心发布的一篇文章中提到,本周三(6...
Hikvision海康综合安防管理平台applyAutoLoginTicket接口存在远程命令执行漏洞 附POC
海康威视其产品包括摄像机、多屏控制器、交通产品、传输产品、存储产品、门禁产品、消防器材等。 海康威视是以视频为核心的智能物联网解决方案和大数据服务提供商,业务聚焦于综合安防、大数据服务和智慧业务。 1...
反转 Windows RPC 以查找 CVE(CVE-2024-36036、CVE-2024-36037)
总结 这项研究由三部分组成,涵盖不同的领域,即开发自定义 RPC 客户端、逆向工程和一些加密技术。 当这项研究开始时,目标实际上是找到一种利用旧 CVE 的新方法,然而深入研究产品后出现了一个新的兔子...
软件安全设计
制定安全需求 “需要预先考虑安全和隐私”是安全系统开发的一个基本方面。定义软件项目可信度要求的最佳点是在初始规划阶段。这种早期的需求定义允许开发团队确定关键的里程碑和可交付成果,并允许以最大...
对飞书产品的建议
飞书是字节跳动于2016年自研的新一代一站式协作平台,旨在保障字节跳动全球数万人高效协作。它将即时沟通、日历、云文档、云盘和工作台深度整合,使成员能够在一处实现高效的沟通和流畅的协作,全...
洞见 | 企业如何创建成功的物联网商业模式?
截至 2023 年底,全球已有超过 160 亿台活跃的物联网设备,包括消费设备(智能家居、智能手表)和企业设备(共享单车、电梯、工厂机床 、传感设备、汽车)。 01 企业该如何实现产品智能化 十年前,...
网络安全产品审计技术要求规范
01基本术语1、安全审计对网络、信息系统及其组件的记录与活动的独立评审和观察,以测试系统控制的充分程度,确保对于既定安全策略和运行规程的符合性,发现安全违规,并在控制、安全策略和过程三方面...
多云管理系列之云网络实践
本期作者 系统部云管团队 B站系统部(SYS)团队,为B站所有服务提供基础设施支持,包括数据中心、网络、算力、系统软件以及混合云管理等业务。 前言 云网络是IT和CT融合的产物。云网络并不是要重建一张...
风险管理之如何获得并维持保证
1 .如何获得并维持风险处理的保证 2 .保证模型 3 .使用这个模型 4 .保证示例1:使用经过认证的产品 5 .保障示例 2:使用云服务 通过有效利用保障活动来增强对风险处理的信心对于管理网络风险...
威胁情报与法律风险
随着威胁情报逐渐演变成更为传统的安全学科,企业为了更好地通过威胁情报产品和服务保护客户,也面临一些成长中的烦恼。通常,这些烦恼出现在分析师的自由行动与法律、公司承诺或合同相冲突的时候。在本文中,我们将...