金融行业某系统测试奇遇比较早的时候接的项目,对目标做渗透测试出报告,测试的过程中遇到一个比较有趣的漏洞,就在这里分享出来了~前期摸索挖掘省略信息收集的过程,摸索到了这么个web页面经典的给一个登录框,...
金融行业网安的发展
金融行业作为网安行业中的大户,市场占有率基本能达到10%左右,金融行业面临的两大挑战: 1、合规要求越来越高; 2、金融系统不断复杂化,数据不断增大,外部威胁不断升高,但稳定性又是第一要素,因此系统本...
SDL序列课程-第3篇-乙方人员如何站在甲方视角看待SDL项目
乙方人员如何站在甲方视角看待SDL项目安全开发生命周期 (SDL) 是侧重于软件开发的安全保证过程。在 Microsoft,自 2004 起,SDL 作为全公司的计划和强制政策,在将安全和隐私植入软件...
APT攻击的分析和整理
01APT组织攻击常见特点1、地缘政治类攻击活动占据主导地位全球相互依存性的增加以及信息技术的快速发展使得网络空间成为地缘政治角力的新场所。国家之间利用网络空间展开斗争,无形之中划分了新的网络战场。在...
金融行业安全众测背后的故事
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
引领云原生安全 亚信安全深度参与撰写《金融行业云原生安全体系研究报告》
近日,北京金融科技产业联盟正式发布《金融行业云原生安全体系研究报告》(以下简称《报告》)。报告由中国银联等单位牵头,亚信安全受邀作为联合牵头单位全程参与《报告》的讨论和撰写工作。亚信安全依托突出的云原...
真相 | 国际金融公司雇佣前间谍?
篇首语:很久没更新了,难得遇到法定节假日,杨叔赶紧整理一篇。最近正巧认识了一些金融行业和高级律所的朋友,这篇也可以作为大家与跨国企业或同行打交道时的一个小小参考。声明:以下内容符合OSINT国际开源情...
腾讯安全与60家金融机构讨论了这三个热门话题
4月 10 日,由腾讯云与中国信息通信研究院云计算与大数据研究所(简称中国信通院云大所)主办的银行保险业数据安全风险评估与治理专题研讨会召开。来自中国信通院云大所、腾讯以及平安保险集团、太平洋保险集团...
金融大模型技术创新与应用探索
导读大模型时代已来临,每个组织以及每个人的知识体系都需要重塑,思考如何更好地利用 AI 工具提升效率,以应对未来的变化。而始终不变的是,我们要持续学习,时刻保持好奇心,以不变应对未来更多的变化。本文将...
浅谈云资源优化及成本治理
01为什么要云资源优化及成本治理随着新一轮科技革命和产业变革的推进,全球经济与商业模式正经历着深刻的变化,金融云数智化亦步入了深度变革与转型期。在金融行业的数字化转型过程中,数据中心云计算架构日益变得...
一个网络安全创业者的2023 年总结
引言2 月 15 日是自己 40 岁生日,我从未觉得眼前和当下是如此珍贵,人生最大的遗憾是“所爱隔山海,山海不可平”,后来才知道“海有舟可渡,山有路可行。山海皆可平,难平是人心”。愿我们的生命永远没有...
基于全景数据流转论金融行业供应链安全方法论
引言在金融行业的数字化演进中,供应链安全已迅速从一个支持功能转变为核心战略要素。这一转变源于一个深刻认识:在数字经济的脉络中,数据的流转不仅是价值交换的媒介,更是维系整个金融行业在数字化背景下的基石。...
6