探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐近日,若羌县...
下一代防火墙NGFW的防护规则绕过方法研究
背景Next Generation Firewall(NGFW)是传统状态防火墙和统一威胁管理设备的下一代产品。它不仅包含传统防火墙的全部功能(基础包过滤、状态检测、NAT、VPN等)还集成了应用和用...
网络安全审计必备:安全组vs防火墙解析
我们做网络安全合规的同学经常要到客户现场做审计,有些审计要求客户信息系统部署防火墙,那些上云的客户就会说:“我们有防火墙啊,我们安全组就是虚拟防火墙——虚拟防火墙也是防火墙啊!”这时候,你该怎么判断?...
应用防火墙WAF的防护规则绕过方法研究
一、引言WAF (Web Application Firewall)即应用防火墙。主要是用于HTTP(S)协议的校验、拦截恶意(攻击)请求,放行正常的业务请求。WAF的类型分为三类:网络层、应用层、云...
五眼联盟发布网络边缘设备安全指导,强调取证可见性
2025年2月4日,英国、澳大利亚、加拿大、新西兰和美国的“五眼”网络安全机构联合发布指导文件,呼吁网络边缘设备制造商提高取证可视性,以帮助防御者检测攻击并调查违规行为。相关文件包括《网络设备和器具生...
Zyxel发现不良签名更新导致防火墙关键错误
Zyxel 发现不良的安全签名更新正在引起USG Flex或ATP系列防火墙的关键错误,包括将设备放入启动循环中。Zyxel 表示,这些问题是由于其网络安全功能的应用程序签名更新失败造成的。收到错误更...
网络安全中的人体视角类比图
理解网络安全:人体的奇妙隐喻理解网络安全有时就像是在穿梭于一个技术术语和复杂系统编织的迷宫。但是最近@yanabantai在X上分享的一张信息图,通过将网络安全比作人体,为我们提供了一个全新的视角,让...
暗网情报4则:美导弹防御承包商网络权限出售-法国某供水系统失陷……
1、美国政府导弹防御承包商防火墙服务器访问权限被非法出售2025年2月3日,网络犯罪分子nastya_miyako在暗网论坛宣称,以800美元的价格出售某美国政府导弹防御承包商防火墙服务器的根访问权限...
我让DeepSeek锐评下网络安全行业现状,它的回答......
大家好,我是沃克,今天大年初一,首先祝大家新年快乐🎉最近,国产AI大模型DeepSeek大火,看到不少博主都让ds来锐评下自己所在行业,于是,我也向ds抛出了同样的问题,接下来看看它的回答注:以下为A...
紧急警告:新0day漏洞被用于攻击暴露接口的防火墙
近日,Fortinet发布警告称,其FortiGate防火墙设备因管理接口暴露在公共互联网上,正遭受新型攻击。攻击者利用新发现的零日漏洞(CVE - 2024 - 55591),通过未经授权的管理登录...
Fortinet防火墙配置文件和VPN账户大规模泄露
近日,一场针对Fortinet防火墙的大规模攻击悄然浮出水面。据德国媒体报道,超过1.5万个Fortinet Fortigate防火墙的配置文件及相关管理员和用户凭据被泄露,不仅暴露了大量企业用户的安...
美国知名律所Wolf Haldenstein遭黑客攻击,350万人信息泄露
1月20日,星期一,您好!中科汇能与您分享信息安全快讯:01美国知名律所Wolf Haldenstein遭黑客攻击,350万人信息泄露近日,美国知名律师事务所Wolf Haldenstein披露了一起...
75