7月19日全球多国Windows系统出现蓝屏,已对多国包括航空、铁路、银行、企业、媒体等在内的多领域造成影响。据悉,故障是由于全球知名安全厂商CrowdStrike的EDR产品一次错误更新或错误配置导...
微软蓝屏死机(BSoD)事件引发SaaS服务的担忧
前言:今天微软蓝屏事件上了热搜,根据最新披露可能跟安装了 CrowdStrike安全软件有关。本人初步怀疑是微软或者CrowdStrike安全软件其中一方自动更新导致驱动不兼容从而诱发蓝屏。这次国外出...
安全面试经验分享 | 某安全厂商北京安服工程师实习岗
本文由掌控安全学院 - Tobisec 投稿 所面试的公司:某安全厂商 所在城市:北京 面试职位:安服工程师实习岗 面试过程: 腾讯会议(视频) 面试过程:整体流程就是自我介绍加上一些问题...
某头部网安企业前攻防技术人员窃取虚拟货币被判刑
点击兰花豆说网络安全,了解更多网络安全知识 01背景2023年2月9日至20日,洪某伙同阳某、张某(均另案处理),通过分析并利用Yapi远程代码执行漏洞获取目标虚拟币网站权限后,实施了一系列非法行为...
面试篇——某安全厂商外包安服工程师
写在前面:本篇帖子出现的厂商and面试问题皆为up实际面试情况,厂商信息不透露,仅供师傅们参考。背景某知名安全厂商外包 岗位:安全服务工程师(偏售后)薪资条件:7~9k(up所在二线小城)岗位要求(简...
心虚了吗?再论安全公司不安全
点击兰花豆说网络安全,了解更多网络安全知识昨天发表了一篇文章,指出了某安全公司不安全的问题,该公司是从事分保业务的公司,大部分产品和业务都是涉密的,既然在官网上大势宣传涉密产品,显然是违规了。公司一:...
2024年网络安全圈最大吃瓜事件
点击兰花豆说网络安全,了解更多网络安全知识一、概述昨天,各大网络安全群最火的聊天内容是某某科技公司数据泄露事件,处罚通知中提到“公司始终恪守保护数据安全的职业准则”,从处罚通知中可以略知一二,可能存在...
我在甲方做安全(第三集):安全厂商就是xx!
随着耀疆总作出了最后一番总结,安在举办的私董会也逐渐进入了尾声。不愧是耀疆总,今年果然还是推出了新玩法,行业化的安全聚会,更具针对性的话题探讨,甚至摒弃了传统的议题分享,采取了“随时问答,自由讨论”的...
HW面试经验分享 | 某安全厂商护网二面
扫码领资料获网安教程本文由掌控安全学院 - 量如江海 投稿某厂商蓝队初级二面分享所面试的公司:某安全厂商薪资待遇:待定所在城市:上海面试职位:蓝队初级面试过程:感觉良好,就是有个别的小问题,没有说好。...
为什么网络安全的终极目标是信任?
最近,国外业内专家ROSS HALELIUK在研究“为什么会有这么多安全厂商”时,得出了一个令人大开眼界的结论:首先,网络安全中的一切都基于信任;其次,对组织而言,安全产品是至关重要的,但在选择安全产...
产业观察 | Zscaler意向收购初创SASE安全厂商 Airgap Network
日前,Zscaler公司表示正在全力推进收购初创SASE厂商Airgap Networks的计划,以扩展其在零信任安全和安全访问服务边缘(SASE)方面的方案能力。不过具体的收购细节和进展情况目前尚未...
ATT&CK - 研究安全厂商的可见性缺口
研究安全厂商的可见性缺口 如果攻击者能够识别受害者正在使用的安全工具,他们可能能够确定绕过这些工具的方法。 检测 可通过常见防御检测(是/否/部分): 否 解释:防御者组织外部的公共资源。 对于攻击者...
7