今年RSAC大会主题“Transform”并不同于此前的“Change”,因为背后蕴含了安全与IT和业务的融合,于安全行业是一次巨大的变革,或者更准确的说法是,“大家此前一直谈及或期冀的未来”实则已来...
看雪2022 KCTF 春季赛 | 第七题设计思路及解析
看雪 2022 KCTF春季赛 于5月10日中午12点正式开赛! 第七题《一触即发》已于今日中午12点截止答题,这是本次比赛中比较简单的一道题。经统计,此题围观人数1214人,共25支战队成功破解。 ...
account takeover系列-由密码重置所导致的账户劫持
背景相关细节小结声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 白帽小哥喜欢测试重置...
API安全研究报告2022深入解读(文末惊喜福利)
●最新发布的《数世咨询·API安全研究报告·2022》,从API的技术应用能力和商业塑造能力两方面阐述了API作为数字时代基础设施的重要性,并从其面临的风险、自身复杂度和实际应用情况描述了API安全,...
卡内基梅隆大学:密码管理指南
目的本指南的目的是让卡内基梅隆大学(“大学”)的学生、教职员工了解强密码的特征,并就如何安全地维护和管理密码提供建议。适用于本指南适用于至少拥有一个大学系统或应用程序的用户名和密码的所有学生、教职员工...
金融行业满足《数据安全法》监管要求的建议与应对机制
2021年6月10日,我国正式颁布了《中华人民共和国数据安全法》(以下简称“《数据安全法》”),并于2021年9月1日起正式实施。《数据安全法》的出台,与我国民事领域《中华人民共和国民法典》,网络空间...
数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会
5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点和产业洞察,围...
数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开
5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点和产业洞察,围...
聚焦 | 数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7865月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召...
泄露出的《数字市场法》最终版本:最后时刻加入的重大条款(外媒编译)
编者按:关于欧盟技术主权相关举措的翻译和分析:技术主权视野下的欧盟数字化转型战略探析(DPO社群出品)欧盟委员会主席首提“技术主权”概念推进欧洲可持续和数字化转型:《欧洲新工业战略》解读(DPO社群成...
华云安沈传宝:攻击面管理要做的是比攻击者更快一步
为什么做了这么多的安全建设,仍有安全事件发生?因为攻击者更有优势。攻击面管理要做的是比攻击者更快一步。数字安全时代,攻击面管理将是安全运营技术的基石。 ———沈传宝数字化的时代呼唤数字化的安...
数字平台的伦理困境与系统性治理
数字技术加强了社会连接,丰富了人与人之间沟通的渠道,也让不同虚拟平台之间、虚拟平台与现实世界之间融合起来,构建起网络化社会。这一方面增强了人与人之间理性对话的潜能,为民主参与提供了新的机会;另一方面放...
14