文章前言在windows环境中当执行程序要求用户输入域凭据以进行身份验证,例如:outlook、权限提升授权(用户帐户控制)或仅当windows处于非活动状态(锁屏)时,这种情况非常常见,而模仿win...
没有暴露,就没有伤害暴露面管理(EM)面面观(2)
没有暴露,就没有伤害--暴露面管理(EM)面面观(2)暴露面管理(EM)允许组织能够持续和一致地可视化评估自身数字资产的可访问性、暴露面及可利用性,以便更好地了解组织的风险,并做出可行的决策来予以解决...
没有暴露,就没有伤害暴露面管理(EM)面面观(3)
没有暴露,就没有伤害--暴露面管理(EM)面面观(3)NO EXPOSURE, NO HARM.暴露面管理提出了一种主动式安全防御新思路,通过动态周期性的识别、发现、优先评估、验证、处置来应对新安全...
没有暴露,就没有伤害--暴露面管理(EM)面面观(1)
没有暴露,就没有伤害--暴露面管理(EM)面面观(1) 数字化转型加快了我国信息技术基础设施向数字化基础设施转变,数字化时代带来了新的安全挑战,传统的资产发现、风险评估和漏洞管理流程无法跟上当今网络中...
macOS信息窃取程序面面观:KeySteal、Atomic Stealer、CherryPie及更多
自去年年初以来,针对macOS的信息窃取程序不断增加,且目前仍未显示出放缓的迹象。在过去的一年里,研究人员看到了Atomic Stealer、macOS MetaStealer、RealStealer...
macOS信息窃取程序面面观
更多全球网络安全资讯尽在邑安全自去年年初以来,针对macOS的信息窃取程序不断增加,且目前仍未显示出放缓的迹象。在过去的一年里,研究人员看到了Atomic Stealer、macOS MetaStea...
新一代IAM技术发展面面观
统一身份和访问管理(Identity and access management,IAM)并非一个新安全概念,但它在当今“数字优先”的世界中正变得越来越重要。现代企业员工需要在任何设备(服务)上实现“...
密码趣谈(一)—密码面面观
展开 原文始发于微信公众号():密码趣谈(一)—密码面面观