前阵子,我发布了一份甲方安全开源清单,不少朋友帮忙反馈,得到了大大的补充,重新整理了一份项目清单。GitHub项目地址:https://github.com/Bypass007/Safety-Proj...
面向资产及应用的企业级配置管理平台(CMDB)
各种安全演练中,得对企业的各种资产和应用进行全面的安全检查和管理,还得保障系统的稳定运行,随时监控资产的状态变化,处理各种突发的安全状况。再比如红蓝对抗演练,红方想尽办法攻击系统,蓝方就得快速定位资产...
Speedify VPN macOS 漏洞使攻击者能够提升权限
关键词安全漏洞Speedify VPN 的macOS 应用程序中发现了一个重大安全漏洞,编号为 CVE-2025-25364,该漏洞使用户面临本地权限提升和整个系统被入侵的风险。 SecureLaye...
【蓝队】一款面向资产及应用的企业级配置管理平台(CMDB)
工具介绍蓝鲸配置平台(蓝鲸CMDB)是一个面向资产及应用的企业级配置管理平台。 蓝鲸配置平台提供了全新自定义模型管理,用户不仅可以方便地实现内置模型属性的拓展,同时也能够根据不同的企业需求随时新增模型...
运维风险管控、数据安全规范普及与漏洞情报处置:技术与管理并重的综合策略探讨。|总第278周
0x1本周话题话题一:咨询一个运维风险管控的问题:linux操作系统根据用户角色和用途划分了不同权限 的用户,如用户A、用户B,原则上来说,B用户只拥有查看权限,无法修改、执行用户B下的文件,但运维人...
关于资产动态管理及内外网IP映射的实践心得 | 总第222周
0x1本周话题 话题:在漏洞运营治理方面大家各自有什么实践心得和感触? A1:漏管的第一公里和最后一公里就是资产管理问题。漏洞管理平台如果能联动SDL平台,可能也是能够提升漏洞管理水平的一种...
Gartner洞察显示:网络资产攻击面管理将于5-10年内发展为主流技术
近日,Gartner发布《新兴技术:网络资产攻击面管理关键洞察》,对网络资产攻击面管理的技术现状进行了总结与分析,提出了三点关键洞察。网络资产攻击面管理CAASM 旨在帮助安全团队解决持续的...
管理实践.原创 | 金融企业CMDB建设实践
一、前言 CMDB是一个既熟悉又陌生的概念,作为技术管理者一定听说过CMDB,但对CMDB的实际应用不一定有深刻了解。笔者在CMDB建设和使用方面具有多年的实践...
《用智慧(AI)的眼睛观测告警》-以事件追踪为核心的告警智能分析平台
本文来自西骏数据研发总监-徐国忠在 2022 GOPS 全球运维大会深圳站《以事件追踪为核心的智能告警分析平台》的演讲实录演讲大纲1.以事件为核心的告警中心建设探索2.告警中心建设的实践案例分析3.承...
诸子笔会2022 | 王忠惠:补齐业务所需的安全能力
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。13位专家作者组成首批“笔友”,自拟每月主题,在诸子...
2022IT运维样板工程丨长江电力IT运维智能管控一体化管理平台
点击上方蓝字 关注我们中国长江电力股份有限公司(以下简称“长江电力”)经过多年的信息化建设,积累了丰富的经营管理、电力生产信息资源。长江电力各相关部门、各单位在生产运行监控、生产管理、状态监测与故障诊...
说一个扎心真相:红队黑掉大部分企业其实并不难
| 本文共 2109 字,阅读预计 4 分钟 |你觉得网络攻击的本质是什么?可能很多人并没有想过这个问题。我会告诉你,它的本质其实是信息差。所有的攻击,都缘于黑客知道你的攻击点,但...