一、背景攻防演练愈演愈烈,防守方规则逐渐开始关注0day挖掘丢分、关键基础设施权限丢失、敏感数据被获取、个人信息被获取等维度,这代表着网络安全未来的落脚点将更多集中在此。作为防护方的各单位需要充分考量...
物联网机遇与风险并存 我们该如何迎接安全挑战?
显而易见,物联网市场正在飞速扩张,到2023年,思科预测将有150亿个M2M连接;到2025年,据Statista的数据,全球物联网设备的数量将达到386亿台;到2026年,IDC预测,中国企业级...
提高调试能力的一些方法
导读:一篇论文(《建立一个调试教学的框架》)对我们有效调试所需的不同种类的知识/技能进行了分类 本文字数:1815,阅读时长大约:3分钟你们好!我一直在编写一本关于调试的杂志(...
永安在线发布「API安全建设白皮书」,提出API全生命周期安全防护模型
由于数字化转型加速,越来越多的企业将应用和数据迁移至线上或云端,并暴露核心业务能力和流程相关的API为外部合作伙伴提供服务。脱离了传统的内网或网络区域划分,线上或云上应用的开发和集成、云端管理API,...
【资料】Web安全学习笔记
【目录】1 序章1.1 Web 技术演化 1.2 网络攻防技术演化 1.3 网络安全观1.4 法律与法规2 计算机网络与协议 2.1 网络基础2.2 UDP 协议&nbs...
通过攻击看透安全开发、安全运维、安全防御
前言: 本次从攻击的角度,去解析该如何有效地防御入侵型网络攻击。 &nb...
c/c++ 内存管理
这是我刚开始学编程里整理的一篇总结,主要是来源一本叫《高质量c/c++编程》的书,很多年过去了,重新复习一下。1、malloc()malloc()函数用来分配内存:将总共需要的字节数作为参数传递给该函...
安全开发生命周期(1)-从源头解决安全问题的SDL简介
安全开发生命周期(1)-SDL简介SDL, Security Development Cycle(安全开发周期)。换一种说法,就是安全开发流程,就是项目管理流程中的安全控制。在讨论SDL之前,需要先了...
虎符智库|从主流安全开发框架看软件供应链安全保障的落地
本文3409字 阅读约需10分钟从SolarWinds攻击到Log4j漏洞,再到近期以反战名义对开源软件供应链投毒事件,软件供应链安全问题愈演愈烈,因其带来的巨大危害...
安全建设到底要不要上SDL(安全开发流程)?
对大多数公司来说,网络安全方面的建设在最开始的时候,是一个被动的过程。公司往往在经历漏洞报告、入侵等安全事件之后,才会对安全加以关注,然后执行修复、应急响应。这些安全事件倒逼着公司加强对安全的关注和投...
Python 自动化渗透辅助
在Web安全/渗透测试/网络安全领域摸爬滚打多年的你是不是还有这些困惑?在日常工作中,总是重复做相同的工作,一种漏洞要重复检测N次,工作效率低;想用自动化检测工具,只能用别人的,担心工具存在后门;想拥...
Python安全开发之第三方库requests讲解【C10课】
1课程目标掌握安装第三方模块的方法掌握requests库的常用方法与返回值掌握requests...
6