CCSKv5云安全知识认证首期班将在12月28-29日、1月4日(共三天)开班。云上访问凭证(Access Key)的泄露一直以来是云安全事件中最常出现也是最难解决的问题之一,目前主流云厂商都具备...
未知攻,焉知防-记红蓝对抗及姿势总结
目 录红蓝对抗外网突破内网渗透防范措施一、红蓝对抗(一)红蓝对抗取自军队上的术语,红队负责攻击,蓝队负责防御红队会以各种手段进行攻击发现,以靶标为目标,最终通过一系列方式获取靶标数据或者权限,在军事上...
企业安全开发生命周期(SDL)实践-应急响应
前言应急响应并不仅仅是对被黑的机器进行检查是否中了botnet病毒、是否被rootkit或者是否被挂了webshell等操作。实际上,它涉及到的技术含量非常高,包括如何定位问题、如何修复漏洞以及如何防...
应急响应 | 企业安全开发生命周期(SDL)实践
前言 应急响应并不仅仅是对被黑的机器进行检查是否中了botnet病毒、是否被rootkit或者是否被挂了webshell等操作。实际上,它涉及到的技术含量非常高,包括如何定位问题、如何修复漏洞以及如何...
如何及时发现Triangulation攻击活动
今年6月,卡巴斯基的研究者就发现有攻击者利用iMessage来传播恶意软件,iOS 15.7以及此前版本均受到影响。研究人员通过mvt-ios(iOS 移动验证工具包)分析受攻击的设备之后,发现他们可...