前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。今年以来,《数据安全法》、《个人信息保护法》、《网络数据安全...
九维团队-绿队(改进)| 向安全左移迈进
一、背景攻防演练愈演愈烈,防守方规则逐渐开始关注0day挖掘丢分、关键基础设施权限丢失、敏感数据被获取、个人信息被获取等维度,这代表着网络安全未来的落脚点将更多集中在此。作为防护方的各单位需要充分考量...
Burp 扩展精选列表
内容扫描器自定义功能美化器和解码器云安全脚本OAuth 和 SSO信息收集漏洞特定扩展跨站脚本损坏的访问控制跨站请求伪造反序列化敏感数据暴露SQL/NoSQL 注入XXE不安全的文件上传目录遍历会话管...
数据安全保护和治理的新方法
秉持数据驱动战略的数据驱动型组织,正在利用数据,以前所未有的速度开创未来。同时,也面临日益增长的安全、隐私、合规风险。在过去几十年中,保护敏感数据的现有方法是孤立地建立起来的,缺乏整体性。考虑到各组织...
数字化新业态下数据安全创新-token化
// 文丨王志刚 美团安全架构师。密码学、云原生和DevOPS安全,数据安全和隐私合规专家。近几年推动用大数据算法解决网络安全和数据安全能力。曾先后在亚马逊、华为、阿里云、百度担任...
[调研]三分之一的企业未加密云端敏感数据
Orca最新公共云安全报告指出,大多数企业虽将云安全列为自身IT首要工作重点,却一直忽视了云端数据的基本安全措施。报告揭示,36%的企业在其云端资产中混有未加密的敏感数据,如公司秘密和个人身份信息等。...
一个真实案例启示:不要轻易相信一名黑客的承诺
勒索软件攻击的受害者支付了赎金,但网络犯罪分子最终并没有说到做到。Barracuda Networks的网络安全研究人员详细描述了这起发生在现实当中的事件,事件发生在2021年8月,当时来自Black...
机密计算如何保护不同类型的数据
如今所有的企业都面临着一个问题:考虑到安全性和隐私性,我们是否应该将敏感数据上传到云端。尽管云技术的利用正在全球范围迅速普及,但安全和隐私仍是值得关注的问题。例如,云安全联盟去年的调查显示,在接受采访...
数字化转型背景下地质资料数据中心信息安全体系建设
在数字中国建设不断推进、数字经济稳步发展的背景之下,全国地勘单位改革不断深入,地质档案信息化建设不断发展,地质档案数据中心在地质资料的管理和应用过程中发挥着越来越关键的作用。通过地质档案数据中心的建设...
干货来袭 | 如何体系化建设云上安全能力
9月26日,由字节SRC承办的2022CCS云安全实战论坛于线上顺利举办。透明可信,安全上云,来自字节SRC、火山引擎、阿里云安全、微博安全的六位嘉宾,通过云上安全建设、攻防、风控、数据保护等多维度为...
实践以数据为中心的安全理论的三项关键
大多数网络安全专业人士如今都认识到,随着越来越多的公司将数据和应用服务迁移到云托管环境,专注于保护 IT 基础设施的传统安全措施已无法胜任安全需要。事实上,根据研究调查机构 Crowd Researc...
[调研]:API安全与可见性未得到妥善处理
受Noname Security委托,OpinionMatters日前发布了一份调研报告。报告指出,超过四分之三的英美高级网络安全专业人员表示,过去12个月里,其所在企业经历了至少一次API相关的安全...
57