点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!现代CISO承担着艰巨的工作。面对试图渗透到企业内部的无数恶意网络威胁,CISO还必须有效地在其他艰难的领域中前行:与高管和董事会人员就...
如何揪出贵企业网络中的Cl0p勒索软件?
通过MOVEit管理文件传输平台的三个零日漏洞针对公司企业和政府机构的广泛攻击使Cl0p勒索软件组织臭名昭著。受影响的数据还在不断增加,包括数百万投资加州公务员退休基金(CalPERS)的员工的个人数...
G.O.S.S.I.P 阅读推荐 2023-06-12 企业Wi-Fi认证危机
个人用户在接入Wi-Fi网络的时候,只需要找到SSID然后输入密码就好了。但对于企业用户,这个过程充满了危机。今天要介绍给你的这篇WiSec 2023最佳论文奖得主——The Devil is in ...
新手php代码审计之beescms
这段时间一直在恶补php的基础知识,为后续代码审计做准备。今天决定先小试牛刀一下,在星球大牛的建议下,准备拿beescms练练手,顺便写了这篇文章记录一下。先简单了解一下这套cmsBEES企业网站管理...
百家智库 | 项目:企业网络反钓鱼监测与处置研究
2021年8月,以网络安全甲方专家为主的“百家智库”正式建立并公开招募。首期项目的成功激发了更多会友的参与热情,与此同时,百家智库也于2022年4月迎来了13位预备专家的加入。值此纳新之际,我们决定以...
【粉丝福利】Kerberos域网络安全从入门到精通
【文末抽奖送书】国内首本成体系的kerberos域网络安全教程,填补域网络安全书籍空白。域网络安全非常重要,但是市场上关于域网络安全的图书都是国外引进,并不完全适应我国企业需求,本书则从国内企业的实际...
粉丝福利|Kerberos域网络安全从入门到精通
新书推荐国内首本成体系的kerberos域网络安全教程,填补域网络安全书籍空白。域网络安全非常重要,但是市场上关于域网络安全的图书都是国外引进,并不完全适应我国企业需求,本书则从国内企业的实际需求出发...
男子自学黑客技术,入侵企业网站植入色情服务信息,以此牟利!
关键词黑客入侵今年五月,南昌市进贤网安大队通过工作发现,某企业网站莫名被添加了“色情类”违法信息,该企业却浑然不知。经侦查,这些“色情”类违法推广信息并非网站管理者发布,而是因网站存在安全漏洞,被网络...
零信任创建者:关于零信任技术的应用、误解和策略
2010年,约翰·金德瓦格正式提出了零信任安全模型。作为弗雷斯特研究公司安全和风险团队的副总裁和首席分析师,他花了数年时间进行初步研究,结果创造了这种新的信任模型、新的网络安全方法和旨在阻止不断增长的...
云计算时代,你应该熟知的10项安全技术
随着移动、云计算和IoT扩展企业网络以及增加端点,安全变得至关重要。安全团队应该时刻保持警惕,还应该了解新技术以帮助保护其企业地域攻击。企业IT面临的威胁仍然处于非常高的水平经常会看到媒体报道大量数据...
9