点击蓝字关注我们开源软件具有免费、繁荣、易获取等优点,因此被各行业广泛引入和使用,尤其是伴随着“大智移云链”等新兴技术的蓬勃发展,开源软件的支撑作用越来越明显。但是开源软件又具有开放、自由、共享等特性...
业务视角下的“个性化”网络空间资产安全管理
业务视角下,网络空间资产安全管理需要“个性化”网络空间资产安全管理的目标是安全。然而,“纯粹”的安全却并不存在,若能保障业务系统顺利平稳运行,并具备应急处置、快速恢复能力,便是现实意义上的安全了。所以...
CVE-2020-25540:ThinkAdmin两个漏洞复现
上方蓝色字体关注我们,一起学安全!作者:口算md5@Timeline Sec本文字数:1611阅读时长:5~6min声明:请勿用作违法用途,否则后果自负0x01 简介ThinkAdmin是一套基于Th...
网络安全已成为美国国务院2020财年的主要挑战
点击蓝字关注我们信息安全与管理问题,已经成为美国国务院在2020财年必须面临的七大主要管理与绩效挑战之一。根据最近发布的审查报告显示,美国国务院仍然面临与信息安全及管理相关的持续性挑战。美国国务院监察...
2021安全规划:三步搞定安全流程管理
在攻防领域,防守方天生就处于一种劣势地位,要利用有限的资源去对抗无限的未知威胁。在安全活动中,你是在充当救火队员呢,还是将安全流程正式规定下来,在面对威胁时,有条不紊、不动声色地化险为夷呢? ...
漏洞复现 CNVD-C-2020-121325
漏洞简介禅道 项目管理软件 是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。登陆后台的恶意攻击者可以通...
特权账号管理那些事
国际权威技术分析与咨询研究公司Gartner公司在2018年、2019年连续两年将“特权账号管理(PAM)”纳入一年一度的“年度十大安全项目回顾”中,而且都是排名第一。那么,到底什么才是特权账户管理呢...
完了,这个硬件成精了,它竟然绕过了 CPU......
来自公众号:程序员cxuan作者:cxuan我们之前了解过了 Linux 的进程和线程、Linux 内存管理Linux 操作系统开篇!Linux 进程必知必会Linux 是如何管理内存的?那么下面我们...
攻防未动,漏洞先行:标准化漏洞建模与生命周期管理
漏洞管理生态系统近年来开始逐渐成熟起来,安全从业者投入大量时间来发现、管理、分类和交流漏洞。漏洞描述的标准化不仅有助于威胁情报共享,而且还有助于有效管理潜在的威胁,帮助组织、供应商和安全研究人员积极寻...
phpstudy默认配置解析漏洞
01phpstudy介绍支持CentOS、Ubuntu、Debian、Fedora、deepin,Web端管理,QQ群及论坛技术支持一键创建网站、FTP、数据库、SSL;安全管理,计划任务,文件管理,...
真正的安全平台什么样?
自从下一代防火墙诞生以来,公司企业就开始期待能将各种关键功能打包到一起的安全设备。为满足此需求,安全供应商纷纷将自家产品称为“平台”而不是设备,即使这种所谓平台不过是用单独的管理界面提供少量独立解决方...
齐向东BCS2020主题演讲:内生安全 从安全框架开始
“内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。” 8月10日,奇安信集团董事长齐向东在北京网络安全大会(BCS 2020)发表主题演讲时呼吁,要抓紧“十四五”规划谋篇布局的时...
5