1 介绍XSS 是网络中最常见的漏洞,再配合其它的攻击手段往往能轻易敲开服务器的大门。在各大漏洞平台中,XSS 漏洞也是数量最多的。本文介绍基于 Chromium 源码实现的 XSS 检测工具,该工具...
数据治理的三本数据秘籍
全文约3500字 阅读约5分钟数据目录、数据清单、数据字典是良好数据治理活动的组成部分。它们被经常混用,但它们并不相同。数据目录汇总了组织中数据资产的整体概况;数据清单详细说明了组织中可用...
企业的远程办公中的十个安全实践
疫情当下,居家办公在一定区域一定时间一定范围内成为常态,如何保障居家远程办公安全呢?我们整理了一些有关远程工作的安全实践,供大家在居家办公,防范风险过程中有个参考:远程工作安全实践无论员工目前处于偏远...
中国数据库安全市场全景图(下)
上周《中国数据库安全市场全景图(上)》为大家介绍了数据库审计和数据库扫描产品,今天为您带来数据脱敏与数据库安全防护产品全景图。产品技术标准 &nb...
数据库静态脱敏解决方案
数据库静态脱敏解决方案一、客户需求与背景随着企业业务的快速发展,企业每年都要新增、优化大量的业务系统,在进行业务系统开发、优化时,企业业务部门需要给第三方软件服务商提供大量内部数据集合,满足系统开发与...
《数据防泄露技术指南》发布,提升数据安全管理能力
4月26日,《数据防泄露技术指南》发布会顺利召开。中国信息协会信息安全专委会和天空卫士联合发布《数据防泄露技术指南》。本次会议由中国信息协会信息安全专委会主办,中国信息协会信息安全专业委员会数据安全工...
永安在线API安全研究报告(2022年Q1)
声明 本报告由永安在线·鬼谷实验室独家编写,联合安全419、数说安全共同发布。如需转载、摘编或利用其它方式使用本报告文字或观点请联系永安在线。 前 言 在万物互联的数字时代,API...
全域敏感数据发现的秘密武器
2022 SECURITY随着大数据时代的到来,数据价值的深度应用成为助力企业发展的重要源动力。在企业的数字化转型过程中,加强数据治理、深化数据开发、保障数据安全成为释放数...
医疗卫生行业数据安全检查常见问题总结
历经多年发展,医疗信息化仍然是充满挑战的行业,大部分的医院信息化、网络化建设投入普遍偏低,自2017年开始医疗行业成为勒索病毒的重灾区,医疗数据泄漏事件频频发...
敏感数据,一键脱敏,Sharding Sphere 完美搞定
点击下方“IT牧场”,选择“设为星标”来源:sourl.cn/uLCCPw痛点一痛点二脱敏配置Quick Start——Spring 显示配置:1、引入依赖2、创建脱敏配置规则对象3、使用Shardi...
跨站脚本包含XSSI
当恶意站点从第三方域导入 JavaScript 并能够从导入的脚本中提取用户凭据等敏感细节时,就会发生跨站点脚本包含(XSSI) 攻击。如果您的网站将敏感数据存储在 JavaScript 文件中,攻击...
OWASP Top 10 2021
OWASP Top 10 已经更新A01:2021-Broken Access Control从第五位上升;94% 的应用程序都经过了某种形式的破坏访问控制的测试。映射到 Broken Access ...
57