在数字化转型的浪潮中,中国企业正面临着前所未有的网络安全挑战。APT攻击的常态化和网络边界的模糊化,使得传统的安全防护措施显得力不从心。在这样的背景下,零信任安全模型以其“从不信任,始终验证”的核心理...
网络安全知识:什么是访问矩阵?
访问控制是操作系统 (OS) 安全的基础。它确保只有经过授权的进程才能对系统资源执行特定操作。用于管理访问控制的一个关键工具是访问矩阵。本文探讨了访问矩阵、其功能以及在操作系统中实现它的各种方法。了解...
SonicWall SonicOS访问控制不当漏洞
0x00 漏洞编号 CVE-2024-40766 0x01 危险等级 高危 0x02 漏洞概述SonicOS是SonicWall公司推出的专有操作系统,它集成了多种安全技术和功能,旨在保护企业网络免受...
Oracle NetSuite配置错误可能导致数据泄露
cybersecurity研究员AppOmni警告Oracle NetSuite SuiteCommerce平台可能存在一个潜在的问题,允许攻击者访问客户敏感数据。NetSuite是一种广泛使用的Sa...
OWASP TOP 10 系列:失效的访问控制
本文旨在结合真实项目案例,以通俗易懂的方式呈现漏洞的核心要点,确保读者在阅读后能够迅速理解并付诸实践。我们将力求用最简洁的语言,让你了解漏洞的特性,让你读完本文后便能轻松上手。NO.0目录01未授权原...
用零信任的理念解决数据安全的风险
点个关注,谨防走丢~零信任(Zero Trust)在网络与数据安全领域提供了一系列的概念和理念,在诞生之初,就摒弃了一些相对滞后、固化的安全思维,强调以数据保护为中心去思考安全风险以及建立安全机制。企...
Upload-Lab第4关:如何巧用.htaccess破解黑名单验证
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
当你理解了ABAC,才算真正理解了零信任!
如果加星标,可以及时收到推送《安全到底》栏目第187篇,锐安全总第257篇原创,本文1307字,阅读时长4分钟咱们先放下周末的行业八卦,回归到每周四的《安全到底》时刻,毕竟八卦只能给行业增加色彩,技术...
GitLab访问控制不当漏洞
0x00 漏洞编号 CVE-2024-6385 0x01 危险等级 高危 0x02 漏洞概述GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可通过Web界面访问公开或私人项...
基于零信任网络的医院数据安全防护能力创新与应用
✦导 语✦医疗数据如患者隐私信息、实验数据、病例样本等都具有极高的价值,所以越来越多不法分子通过散播勒索病毒、加密服务器所有文件等方式中断公共卫生服务,并索取高额赎金,给医疗结构造成不良影响以及经济...
GitLab访问控制不当漏洞(CVE-2024-6385)
一、漏洞概述 漏洞名称 GitLab访问控制不当漏洞 CVE ID CVE-2024-6385 漏洞类型 访问控制不当 发现时间 2024-07-11 漏洞评分 9.6 漏洞等级 高危 攻击向量 ...
美空军发布零信任实施战略
在数字化转型的浪潮中,零信任网络安全框架正逐渐成为保护敏感信息和系统的关键策略。美国空军部(DAF)已宣布其零信任战略,标志着五角大楼在2027财年末全面采纳零信任的坚定决心。来源:Aerospace...
21