作者: 秦波(大嘴妹)创建: 2022-02-15 16:39# 绿盟8年的经历塑造了我的价值观和技术能力12年初即将从绿盟离职,我发了一条微博,算是对这7年多的一个即将完成的句号:如果某日离开北京了...
工具集:Slack【安全服务集成化工具】6月27日更新
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 0x01 工具介绍 slack是一款安全服务集成化工具集,它集成了网站扫描、目录扫描、公司信息查询、空间绘测、...
中小企业必读:抵御毁灭性DDoS攻击实战指南
在当今数字时代,网络形象已不仅是网站或社交媒体资料,更是数字名片、声誉核心及主要联络媒介。然而这种高可见性伴随着严峻风险——其中最值得警惕的是DDoS攻击(分布式拒绝服务攻击)。简单来说,这种攻击通过...
公钥基础设施(PKI)介绍
公钥基础设施(Public Key Infrastructure,简称PKI)是一种利用公钥理论和技术建立的安全基础设施,旨在为网络通信和交易提供全面的安全服务。PKI通过数字证书和公钥加密技术,确保...
Linux内核提权漏洞 CVE-2022-0847
2022年3月8日,雁行安全团队监测到Linux内核提权漏洞 (CVE-2022-0847)的风险通告,漏洞概况如下:CVE编号CVE-2022-0847风险等级高危漏洞类型本地提权CVSS评分7.8...
网络安全行业,服务化转型是一种必然趋势!
分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“网络安全服务化转型是未来网络安全发展的一个重要趋势。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索身边的人、事和物。大...
网络安全行业,聊一聊中年危机
分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“没有哪个行业的春天,是为躺平者准备的。只要没有失去梦想,就会有新的希望!”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索...
底层牛马谈安全现状
内容剧情演绎,仅供娱乐。甲方:我能提更高的要求,用更低的成本请其他安全公司来给我做安全服务,我为什么非要选择你们公司?乙方:欸,安全越来越难做,客户预算越来越少,要求却越来越高。近几年,同行如雨后春笋...
浅析国内网络安全服务化转型的三大方向
大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事和物。 2024年某地医院遭遇勒索攻击,系统瘫痪导致手术被迫暂停(中断)。更令人震惊的是,这家医院每年投入200万元...
为什么驻场网络安全服务已成为大多数网络安全厂商乙方不愿在触碰的逆鳞
大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事和物。 近年来,网络安全驻场服务行业正经历前所未有的震荡。 曾今,很多网络厂商乙方都认为驻场安全服务是拥抱甲方客户的...
未来安全服务趋势解读:AI-SOC vs AI-MDR
关于AI在安全领域的未来有很多讨论,而大部分注意力集中在SOC自动化上,这完全合情合理。毕竟,安全团队的大部分时间都花在了这里。在这篇文章中,我将探讨在安全运营背景下定义安全未来的趋势,解析“服务即软...
逻辑漏洞之短信内容可控漏洞
漏洞01极简是一种极奢 在一次金融行业的渗透测试项目中,客户提供了一批资产供我们进行评估。其中,有一个名为“xx业务综合平台企业端”的系统引起了我的特别关注。仅从名称来看,这个平台很可能具...