点击蓝字关注我们一、信息安全化定义企业信息安全管理即针对当前企业面临的病毒泛滥,黑客入侵、恶意软件、信息失控等复杂的应用环境制定相应的防范措施,保护企业信息和企业信息系统不被未经授权的访问、使用、泄露...
禅道12.4.2后台管理员权限Getshell复现
上方蓝色字体关注我们,一起学安全!作者:口算md5@Timeline Sec本文字数:1508阅读时长:5~6min声明:请勿用作违法用途,否则后果自负0x01 简介禅道是第一款国产的开源项目管理软件...
特权账号管理的关键特性与市场竞争分析
点击蓝字关注我们本文作者:安全内参社区研究员 CC 传统的身份和访问管理(IAM, Identity and access management)技术主要为标准用户(企业员工、临时工、访客等...
广州城管迈入3G时代
暗检工作人员在用平板电脑对乱堆乱放进行拍照。 该系统实现了原有考评项目的信息化、数字化管理,还拓展了媒体监督、群众投诉等功能,既实现了对区、县级市政府按既定项目的考核,又开辟了社会各界参与城市管理的即...
国内外常见Windows管理组(附案例)
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
企业安全建设实践之测试环境的安全管理
1月20日,【金融业企业安全建设实践群】针对测试环境的安全管理展开了较为深入的讨论,给出了一些落地的思路和经验。我们将大家的讨论内容整理成此文分享,希望可以帮助到有同样痛点的同行: Q:对于测试环境的...
群话题 | 本期关键词:供应链安全管控,运营商流量清洗服务,安装准入和桌管的阻力,企业SRC的搭建托管……
金融业企业安全建设实践群 第79期1221-1227 上周群里共有 115 位群友参与讨论 19 个话题分为以下5类 安全管理:5 个 安全技术:3 个 求文档:6 个 ...
安全资产管理中容易被忽视的几点
安全资产管理是企业安全建设中非常重要的工作,事前要主动通过资产管理发现风险和威胁,高危端口和服务等要消除。事中要做到当1day风险爆发时,安全团队能拉一份清单,哪些受影响,受影响的处理步骤,哪些先处理...
由浅入深学习802.11协议(下)
前言上一篇讲述了一下IEEE802.11协议的历史发展,以及IEEE802.11的工作方式和802.11网络的基本元素,还有物理层的主要功能、MAC层的协议,这一章开始802.11协议帧结构里的管理帧...
《工业互联网标识管理办法》系列解读:行业“最大共识”已形成 完善生态体系成重点
《工业互联网标识管理办法》(以下简称《管理办法》)出台以及“工业互联网三年行动计划”发布,促使工业互联网标识再一次成为行业关注的焦点。工业互联网标识解析体系设计思路是怎样的,未来一段时间标识发展的聚焦...
基于机器学习的Web管理后台识别方法探索
文|宙斯盾流量安全分析团队晨晨、彦修背景长期以来,Web管理后台一直是攻击者觊觎的目标。部分信息安全意识薄弱的业务在未作任何安全加固(设置IP白名单、强口令、二次认证、验证码、请求频率审计等)的情况下...
最新Windows内核对象管理全景解析
引言在前一篇《 Windows内核对象管理全景解析前奏》中,详细讲解了Windows中内核对象管理的“基础”知识,但光有这些基础知识还很难形成知识网,对于内核对象管理的把握可能还不是很到位,这一篇文章...
5