关注兰花豆,探讨网络安全近日,一种代号为“水蝮蛇”的美方窃密设备引发了网络安全领域的广泛关注。该设备伪装成常见的USB接头,能够模拟成键盘、鼠标等外设,逃避相关安全软件检测,一旦接入到原本被认为安全的...
没有绝对安全这句话不应成为网安行业的遮羞布
关注兰花豆,探讨网络安全大多数网安行业的从业者喜欢把“没有绝对安全,只有相对安全”、“安全是动态的平衡”等这些话挂在嘴边,还声称要多给客户洗洗脑。如果从整体安全的角度来谈,这些话没有太大毛病,但是如果...
窥伺暗藏:Cobalt Strike隐秘攻击活动探析
一、背景Cobalt Strike是一款内网渗透测试框架,简称为CS,它集成了端口转发、服务扫描、多语言平台木马生成、宏病毒生成等功能,同时提供比较丰富的钓鱼攻击方式。因其比较全面的攻击测试功能,在攻...
深入探讨:人工智能生态系统的安全性
本文 120343字 阅读约需 33分钟文章重点是与企业安全领导者和首席执行官深入探讨如何确保生成式人工智能应用和大语言模型的安全。其中,分析的重点是企业采用人工智能的情况,这是影响安全厂商未来发...
零信任技术何时才能本土化
在数字化转型的浪潮中,网络安全的重要性日益凸显。随着企业对数据保护和访问控制的需求不断升级,零信任安全模型应运而生,成为保护企业资产的前沿技术。然而,尽管零信任的概念在全球范围内受到追捧,中国本土的安...
优化整合网络安全供应商的6点建议
随着网络安全形势日益严峻,企业组织也在不断地进行网络安全建设。他们不断地采购安全厂商的各种安全产品,希望能够发挥各自的安全功能。但这些彼此孤立、松散组合的安全产品日益增多,也使得企业自身的网络安全体系...
网络安全行业最大的敌人是自己
GoUpSec点评:在危机四伏的数字丛林时代,网络安全行业需要跳出资本和市场的博弈陷阱,通过拯救自己来拯救所有人。当然,政府和资本也应该意识到这一点。在当今这个数字化时代,网络安全的重要性与日俱增。然...
CrowdStrike故障引发全球多国Windows系统蓝屏
7月19日全球多国Windows系统出现蓝屏,已对多国包括航空、铁路、银行、企业、媒体等在内的多领域造成影响。据悉,故障是由于全球知名安全厂商CrowdStrike的EDR产品一次错误更新或错误配置导...
微软蓝屏死机(BSoD)事件引发SaaS服务的担忧
前言:今天微软蓝屏事件上了热搜,根据最新披露可能跟安装了 CrowdStrike安全软件有关。本人初步怀疑是微软或者CrowdStrike安全软件其中一方自动更新导致驱动不兼容从而诱发蓝屏。这次国外出...
安全面试经验分享 | 某安全厂商北京安服工程师实习岗
本文由掌控安全学院 - Tobisec 投稿 所面试的公司:某安全厂商 所在城市:北京 面试职位:安服工程师实习岗 面试过程: 腾讯会议(视频) 面试过程:整体流程就是自我介绍加上一些问题...
某头部网安企业前攻防技术人员窃取虚拟货币被判刑
点击兰花豆说网络安全,了解更多网络安全知识 01背景2023年2月9日至20日,洪某伙同阳某、张某(均另案处理),通过分析并利用Yapi远程代码执行漏洞获取目标虚拟币网站权限后,实施了一系列非法行为...
面试篇——某安全厂商外包安服工程师
写在前面:本篇帖子出现的厂商and面试问题皆为up实际面试情况,厂商信息不透露,仅供师傅们参考。背景某知名安全厂商外包 岗位:安全服务工程师(偏售后)薪资条件:7~9k(up所在二线小城)岗位要求(简...
7