原创征稿本文由abcd提供,主要介绍了获取Jenkins用户权限后如何进一步利用扩大成果。前言在实战项目中,经常会碰到Jenkins,但在高版本的Jenkins下我们无法直接rce,因此需要通过密码本...
论持续攻击面渗透测试的重要性
01什么是持续攻击面渗透测试CASPT持续渗透测试也叫持续攻击面渗透测试 (Continuous Attack Surface Penetration Testing - CASPT) 是一种高级安全...
美国防部拟通过紫队测试确保零信任解决方案的持续稳健
编者按 美国防部正在寻求开发并实施一项新流程,以便在零信任解决方案投入使用后对其进行持续评估和验证。 美国防部正在迅速评估和验证行业供应商创建的零信任解决方案,以在 2027 财年结束前达到其认为的零...
持续威胁管理针对 CVE 提供强大、主动的防护
组织不断面临来自漏洞的威胁,这些漏洞可能会利用其系统并危及敏感数据。常见漏洞和暴露 (CVE) 就是此类问题之一,它给各种规模的组织带来重大风险。 采用持续威胁管理等全面的安全框架有助于有效缓解这些威...
工具推荐|新鲜出炉,一键全自动资产漏洞探测扫描工具(攻击面管理(ASM)工具)
❝攻击面管理(ASM,Attack Surface Management)是这两年安全行业很火的概念,强调企业应该从攻击者的视角去发现企业暴露在互联网上的资产、持续监测可能存在的安全威胁,最终实现消除...
XDR+自动化验证完美融合,CrowdStrike投了一家初创厂商|附演示视频
2023年5月24日,Prelude Security,一家持续安全测试与验证领域的初创公司,宣布获得了CrowdStrike Falcon Fund的投资。 这只基金是CrowdStrike的战略投...
【网络安全】高级可持续威胁攻击(APT)资料(1)
APT攻击,即高级可持续威胁攻击,也称为定向威胁攻击,指某组织对特定对象展开的持续有效的攻击活动。这种攻击活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链和社会工程学等多种手段实施先进...
Gartner 2022年中国安全技术成熟度曲线
点击↑蓝字关注墨云安全Gartner于2022年首次发布《2022年中国安全技术成熟度曲线》,该曲线指出,随着国内数字化转型的推进,尤其是云计算、大数据、人工智能、物联网和电子商务的发展,企业机构数字...
促进互联网企业健康持续发展工作座谈会发言摘编
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786编者按:1月28日下午,中央网信办、国家发展改革委、工业和信息化部、市场监管总局四部门联合召开促进互联网企业健康持续发展工作...
10个关于攻击CI/CD通道的场景
对于针对持续集成和持续交付/持续部署(CI/CD)通道的网络攻击,攻击者和防御者都越来越明白,构建通道是具有重大攻击面的高权限目标。但是CI/CD通道的潜在攻击面是什么呢?这种类型的攻击实际是什么样的...
专家解读 | 《关于推动平台经济规范健康持续发展的若干意见》解读
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 中国社会科学院信息化研究中心主任 姜奇平近日,国家发展改革委、市场监管总局、中央网信办、工业和信...
中俄发布联合声明的信息安全部分摘录
中华人民共和国和俄罗斯联邦关于新时代国际关系和全球可持续发展的联合声明(信息安全相关部分)中华人民共和国和俄罗斯联邦关于新时代国际关系和全球可持续发展的联合声明 应中华人民共和国主席习近平邀请,俄罗...