声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
多家安全厂商,多个岗位的面经(投稿)
“ 人生漫长转瞬即逝,有人见尘埃,有人见星辰。”1某某支付-信息安全实习生1、做过的项目2、杀软对病毒的检测方式3、后渗透方法过程4、sql注入原理,代码上产生sql注入的原因,sql注入类型,写...
浅谈网络安全服务化转型的底层逻辑与挑战
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力...
DeepSeek安全:AI网络安全评估与防护策略
一、引言近年来,人工智能技术在全球范围内引发了深刻的科技变革与产业变革,而中国人工智能初创公司 DeepSeek 凭借其低成本、高性能的 AI 模型(如 DeepSeek-R1)迅速崛起,成为全球科技...
知名安全厂商Tenable产品出现bug:全球Nessus代理全部宕机
点击蓝字 关注我们客户必须手动升级软件,重新启动因插件增量更新问题导致宕机的Nessus 漏洞扫描器代理。编译:代码卫士网络安全公司 Tenable 表示,客户必须手动升级软件,重新启动因插件增量更新...
守好两高一弱很难?
年底盘点发现,两高一弱(注:高危漏洞、高危端口、弱口令的合称)问题持续被监管部门重点关注,案例发了不少。安全厂商、咨询机构也都在火上浇油,各种大包大揽的整体解决方案估计读者都收集了一大堆。各家之言均不...
恶意软件的分析与研究
安全分析与研究专注于全球恶意软件的分析与研究前言 笔者从事恶意软件研究十几年了,从05年上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软...
网络安全知多少【科普】连载4:找安全漏洞是破,修复漏洞是立。安全一定是破立分开的。
安小圈第562期网络安全 科普“ 凡是要求安全厂商又“破”又“立”的,一定是在耍流氓。”安全找漏洞那是“破”,修复漏洞是“立”。安全厂商提供的服务只能是破,修复漏洞需要业务厂商来主导。但是很多人会认为...
墨菲安全创始人章华鹏:老白帽创业三年,向死而生
2024年11月19日,按工商登记时间来看,是墨菲安全成立3周年。这一天,墨菲安全创始人&CEO章华鹏,写下了创业三年以来的一些经历和思考,于12月4日发布在个人公众号账号。预约第一次直播,一...
安全运营YY(二):为什么很难买到满意的安全产品?
做安全的,尤其是以买代研的组织,安全业者大概都会有一种困惑:为什么总是很难买到一款满意的安全产品?伴随这种困惑的,往往就是安全工作做得不尽人意。现实中也确实如此,要是问起安全运营做得咋样,答案大多可能...
《2024年中国数据安全企业全景图》正式发布
2024年11月,中国电子信息产业发展研究院(赛迪研究院)、中国软件评测中心(工业和信息化部软件与集成电路促进中心)和FreeBuf咨询共同发布《2024年中国数据安全企业全景图》及典型数据安全产品案...
初探漏洞情报的运营
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
7