本文章是物联网安全系列的一部分,我们将讨论有关物联网/工业物联网生态系统及其安全性的基本概念。如果你还没有看过该系列的前几篇文章,我会敦促你先看一遍。如果您只对硬件UART感兴趣,请随时继续。物联网安...
沈传宝:攻击者视角的漏洞治理实践
日前,第五届“纵横”网络空间安全创新论坛—网络安全漏洞治理技术专题论坛圆满举行,来自政府部门、科研机构、高校以及网络安全资深专家进行了主题分享。今天,我们将华云安创始人兼CEO沈传宝的演讲《攻击者视角...
物联网安全 – 15 硬件攻击面:SPI
本博客是物联网安全系列的一部分,我们将讨论有关物联网/工业物联网生态系统及其安全性的基本概念。如果你还没有看过该系列的前几篇博客,我会敦促你先看一遍。如果您只对硬件SPI感兴趣,请随时继续。 目录 介...
一个2000美刀的漏洞
一个2000美刀的漏洞正文这篇文章的思路主要是通过定期搜索shodan,Censys等平台来发现一些攻击面。在Shodan中使用的搜索命令为:- org: “redacted&nb...
网络攻击面、暴露面、脆弱面的区别
网络攻击面、暴露面和脆弱面是在网络安全领域中常用的概念,它们描述了网络系统面临的不同安全威胁和风险。网络攻击面(Attack Surface):指的是一个网络系统或应用程序所暴露给潜在攻击者的攻击路径...
从STRIDE威胁模型看AI应用的攻击面威胁与管理
STRIDE是一个流行的威胁建模框架,目前已被广泛用来帮助组织主动发现那些可能对其应用系统造成影响的威胁、攻击、漏洞和对策。如果把“STRIDE”中的每个字母拆开,则分别代表了假冒(Spoofing)...
如何使用Noir从源代码检测攻击面
关于Noir Noir是一款功能强大的代码安全检测工具,在该工具的帮助下,广大研究人员能够轻松从源代码层面检测目标应用程序的潜在攻击面。 功能介绍 1、从源代...
智能网联汽车安全攻击面介绍
点击蓝字 关注我们智能网联汽车安全攻击面介绍1智能网联汽车的发展与安全风险随着现代汽车新四化,即电动化、智能化、网联化和共享化的快速推进,智能网联汽车将传统汽车与互联网、人工智能等先进技术相结合,同时...
从被动事件响应到主动威胁管理的5个关键步骤
随着数字化转型的深入发展,网络安全工作已经得到企业组织的高度重视。但是在很多企业中,还是将安全建设的重心放在如何响应和处置已经发生的安全事件上,这样的防护模式并不能减少企业未来面对的安全风险。在此背景...
DSS 2023 | 车联网行业安全专家孙权 :车联网供应链数据安全思考与实践
8月10日,由悬镜安全主办、以“开源的力量”为主题的DSS 2023数字供应链安全大会在北京·国家会议中心隆重召开。某车联网云服务提供商信息安全负责人孙权出席并发表了《探索车联网供应链被忽...
2024年第三方风险管理(TPRM)趋势预测
无论您的组织是否做好了准备,与第三方合作伙伴关系相关的风险都将继续增加。2022年,仅在美国就发生了1802起数据泄露事件,泄露了超过4.22亿人的信息。虽然这些数字足以吓到任何组织,但许多报告预计,...
数据库:当心 SQLRecon滥用Microsoft SQL Server
在我的职业生涯中,我有幸一睹世界上一些最大组织的面纱。根据我的经验,大多数垂直行业都依赖企业 Windows 网络。事实上,我见过去中心化零信任网络、企业 Linux、macOS 网络或 Active...
35