前言 CSP(内容安全策略)是防御XSS的绝佳方法,不同于以往过滤关键字的手段,它要求将内嵌脚本独立到外部文件中,并通过白名单的方式指定了哪些外部资源是可加载的。CSP在协议层面杜绝了XSS攻击,一度...
保护云中敏感数据的3种最佳实践
BetterCloud最近的一项调查发现,企业平均使用80个单独的第三方云应用程序来实现协作、通信、开发、管理合同和HR功能、授权签名以及支持处理和存储敏感数据的业务功能。这些类型的应用程序统称为Sa...
蓝队反入侵工作经验分享
点击图片查看指南何为反入侵?那就要先知道什么是入侵行为,这里的入侵主要指通过各种方式进入企业公司内部,获取权限,盗取数据的行为,也就是咱们通常所说的红队的成功的入侵行为,而反入侵的存在就是为了防止红队...
转型中的制造业成网络攻击主要受害者
2020年,制造企业遭受到的网络攻击威胁比以往任何时候都要多。网络犯罪组织和国家级攻击组织为窃取知识产权、数据或通过勒索攻击获取经济利益,令制造业成为全球受威胁最大的行业之一。 据IBM 2...
安全帮威胁情报月刊-2021年1月
安全帮为您精选2021年1月威胁情报,点击情报标题即可查看详细内容。01安全漏洞与安全事件1. 家电巨头惠而浦敏感数据遭黑客泄露2. &nbs...
基于机器学习的敏感信息泄露治理探索
文|宙斯盾流量安全分析团队晨晨、彦修背景企业数据包含着用户个人信息、隐私信息、商业敏感数据等,一旦泄漏,会给企业带来巨大的经济损失,甚至承担相关法律责任和巨额罚款。因此,如何保障企业存储的各类敏感数据...
关于数据脱敏
数据安全正处于整个安全产业的风口,同时也是市场用户关注的焦点。数据脱敏,简单易用的技术领域,技术的强弱快慢也不在表面,其中价值差异大有不同。随着我国信息化建设的持续推进,政府、企业乃至个人对数据安全的...
安全专家发现链接预览会泄漏敏感数据/消耗带宽/榨干电池
更多全球网络安全资讯尽在邑安全链接预览几乎是主流聊天和即时信息应用中标配的功能,它能预览链接中关联的图像和文本,从而让在线对话更加轻松。但遗憾的是,它们还可能会泄漏我们的敏感数据、消耗我们有限的带宽、...
论敏感数据发现能力对企业重要性
现状早在行业刚开始的那个时期,安全岗位基本只有两种,WEB安全工程师和网络安全工程师,回忆一下近几年企业出现的风险事件、大多是安全工程师围绕应用安全漏洞,以及如何在漏洞攻与防之间进行技术博弈。普遍受限...
研究人员如何使用Shhgit搜索GitHub中的敏感数据
ShhgitShhgit能够帮助广大研究人员以近乎实时的方式寻找GitHub(包括Gists)、GitLab和BitBucket提交代码中的敏感数据和敏感文件。实际上,在GitHub中发现敏感数据并不...
研究:几乎所有网络安全公司都在泄露敏感数据
网络安全公司是网络空间最安全的公司吗?这个问题似乎有些多余,谁会请一个经常被人劫道殴打的镖局呢?前不久SANS在线安全教育平台的数据泄露也许只是一个“意外”,但下面这个报告也许会惊掉你的下巴。根据Im...
北斗高精度数据传输安全研究
摘要:北斗卫星导航系统是我国自主建设、独立运行的全球卫星导航定位与通信系统。北斗卫星导航系统能够为用户提供亚米级、厘米级甚至事后毫米级的高精度数据服务,现已在智能交通、精准农业、设施监测等多个领域得到...
57