-
严重的外部威胁是网络安全必须解决的问题
所属栏目:[策划] 日期:2019-08-20 热度:63
安全事件的产生必定是软件内部脆弱性和外部威胁共同作用的结果,当前软件系统面临着非常严重的外部威胁。 网络技术拓展了软件的功能范围,提高了其使用方便程度,与此同时,也给软件带来了更大风险。由于软件被应用于各种环境,面对不同层次的使用者,软件[详细]
-
软件安全保障是确保系统安全的必要手段
所属栏目:[策划] 日期:2019-08-20 热度:97
理想中,安全的软件是不存在任何安全漏洞,能抵御各种攻击威胁的软件。现实中这样的软件是不可能存在的,因为安全威胁无处不在。 在软件开发的生命周期中,从需求、设计到实现,如果在安全方面稍有不慎,就有可能将安全漏洞引入软件。软件安全保障的思路是[详细]
-
2019年数据泄露事件激增,怎样防止数据泄露?
所属栏目:[策划] 日期:2019-08-20 热度:146
根据Risk Based Security公布的数据,2019年的数据泄露事件达到了一个高峰,已经发现超过3800多起数据泄露事件攻击了企业或者机构,在过去四年中增加了50%甚至更多。 报告指出,在2015年至2018年期间,数据泄露事件数量变化不到200起。但在2019年的前六个[详细]
-
企业在制作网站时应当把其安全性放在首位
所属栏目:[策划] 日期:2019-08-17 热度:158
伴随着互联网技术的不断的更新迭代,各方面的技术都在飞速发展之中,特别是企业营销型网站建设,经历多年的发展,其技术也是非常强大。但是凡事都有其两面性,随之而来的网站安全问题也是越发严重,一旦网站出现安全问题,那就会导致整个网站满盘皆输,令[详细]
-
对于网站的数据该如何进行安全保护
所属栏目:[策划] 日期:2019-08-17 热度:51
网络安全是网站所有者和用户最关心的网络问题。近年来,影响各大银行、零售商和其他领先服务供应商的大规模数据泄露事件成为全世界的头条新闻,并使用户比以往更加担心他们在各种在线交易过程中所分享的敏感个人数据的安全性。向用户放心,保证他们的其数[详细]
-
网络安全|迈入2019年之网络安全预测
所属栏目:[策划] 日期:2019-08-17 热度:155
2019已经来临,除了堪舆学家为大家预测完今年运势外,多间网络安全公司亦发表了新一年的网络安全预测,指出商业电子邮件、物联网等潜在的安全问题是值得大家关注的。 想知道最新的网络安全预测?如何为网络攻击作好防御准备? 以下就让我们以用户角度为大家[详细]
-
物联网开发人员使应用程序更加安全的3种方法
所属栏目:[策划] 日期:2019-08-17 热度:117
在物联网的应用初期,物联网应用程序开发人员可以不必考虑安全性,因为他们构建了原型和最小可行的产品,旨在展示物联网可用于改变人们工作、娱乐和生活方式的不同方式。 但物联网发展到今天已经日前成熟,2017年有84亿台物联网设备,Gartner公司预计到202[详细]
-
信息安全、物联网和软件工程专业有哪些区别
所属栏目:[策划] 日期:2019-08-16 热度:193
首先,在当前产业结构升级的大背景下,信息安全、物联网和软件工程这三个专业未来的发展前景都比较广阔,可以根据自身的能力特点、知识结构和兴趣爱好来选择。 从知识结构上来看,信息安全涉及到的知识面比较广泛,包括计算机网络、操作系统、密码学等内容[详细]
-
网络攻击瞄准个人银行,谈谈5个典型攻击手段
所属栏目:[策划] 日期:2019-08-16 热度:55
在当今的数字时代,银行和金融服务公司为了提高竞争力,往往为客户提供了在线管理资金的便捷功能。但不幸的是,大多数银行平台都缺失安全设计,这导致黑客一直在利用这些潜在的隐患。 虽然在过去几年针对银行的攻击手段变得更加复杂,但绝大多数攻击依旧依[详细]
-
服务器被黑不用慌,8个操作带你逃离网络恶意攻击
所属栏目:[策划] 日期:2019-08-16 热度:146
在运维工作中,为了保证业务的正常运行,对系统进行安全加固,配置安全产品抵御外来的恶意攻击是运维工作非常重要的一部分。黑客经常利用弱口令和各类系统漏洞,软件漏洞对服务器远程渗透,从而造成业务中断,更为严重可能会影响整个公司的运营。 那么面对[详细]
-
Oracle数据安全--校验Oracle安装软件的 SHA码 防范注入风险
所属栏目:[策划] 日期:2019-08-15 热度:183
概述 由于很多用户遭遇到Oracle软件包的注入,尤其是 11.2.0.4 这个版本。 --windows certutil-hashfileyourfilenameMD5 certutil-hashfileyourfilenameSHA1 certutil-hashfileyourfilenameSHA256 --linux md5sumyourfilename sha1sumyourfilename sha256y[详细]
-
三大安全策略,帮助企业面对网络风险
所属栏目:[策划] 日期:2019-08-15 热度:127
有关数据泄露和漏洞的突发层出不穷,这些数据泄露和漏洞对企业的财务和声誉有着非常大的影响。企业高管似乎无法摆脱预警头条的抨击,以及由专家组成的轰炸,这些专家就如何避免这些网络安全攻击提出了一些建议。 尽管如此,网络安全攻击仍在继续。更为糟糕[详细]
-
大数据时代的用户数据隐私保护
所属栏目:[策划] 日期:2019-08-14 热度:127
近年来,用户信息安全问题是公众关切的焦点议题之一。个人信息与数据保护作为互联网治理体系的组成部分,也是构建良好互联网秩序的重中之重。近年来发生的个人行踪记录遭售卖、朋友圈信息被盗用、电商数据外泄、隐私信息刷屏等现象表明,大数据开发利用中[详细]
-
黑帽2019:安全专家必须了解政府政策
所属栏目:[策划] 日期:2019-08-14 热度:104
在黑帽2019年的两次会议上,现任哈佛大学肯尼迪学院研究员的安全专家Bruce Schneier就是否需要担任公共利益技术专家一职提出了论点,并提出了建议,以解决如何让更多的人做好准备,以及如何创造更多的角色。这需要背景。 他的主要论点是:在一个日益数字化[详细]
-
将安全数据置于公共云中的更多理由
所属栏目:[策划] 日期:2019-08-14 热度:177
数据泄露的头条新闻可能会让企业将数据保存在防火墙内,但云平台现在是安全的地方。将来,它可能是唯一的选择。 全球云计算安全防护软件市场预计将增长18亿美元,复合增长率为24.8%。考虑到现在被推向云计算的核心业务资产数量,以及安全提供商在云平台上[详细]
-
十分钟学会SSH+SFTP操作终端,告别XShell
所属栏目:[策划] 日期:2019-08-14 热度:160
1.前言 在Mac下登陆远程服务器并没有Windows那么方便的使用XShell,相比较而言,在Mac下更多的是依赖终端输入SSH命令登录远程服务器。 使用SSH命令行的好处就是可以近距离接触底层,用的越多,用的越溜,对SSH的原理就越了解。相反,使用现成的SSH工具(PuT[详细]
-
你不在意的HTTPS证书吊销机制
所属栏目:[策划] 日期:2019-08-14 热度:161
缘起 偶刷《长安十二时辰》,午睡时,梦到我穿越到了唐朝,在长安城中的靖安司,做了一天的靖安司司丞。当徐宾遇害消失的时候我不在司内,当时的情形我不得而知。后来徐宾醒了,据他描述说通传陆三是暗桩,险些致徐宾于死地。而擅长大案牍术的高智商人才居[详细]
-
5G商用提速 网络安全市场规模将达千亿
所属栏目:[策划] 日期:2019-08-14 热度:131
今年6月,工信部向四大运营商发放5G商用牌照,标志着我国正式进入5G商用元年。5G的到来将打开万亿级别的市场空间,成为万物互联的新型关键基础设施,涉及工业物联网、智慧城市、金融、医疗、交通等各大与百姓休戚相关的场景。 不过,在5G技术的推广与应用[详细]
-
亿级美元已是常态:迄今为止损失超大的数据泄露盘点
所属栏目:[策划] 日期:2019-08-13 热度:131
2019 年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据的公司企业是越来越严厉了。在英国,万豪酒店集团遭罚 1.24 亿美元,英国航空公司被罚创纪录的 2.3 亿美元,而在美国,Equifax 同意支付至少13.8 亿美元的消费者赔偿金解决其 2017[详细]
-
无密码身份认证即将来临
所属栏目:[策划] 日期:2019-08-13 热度:151
密码一直以来存在很多问题,依赖它们进行用户身份认证也是有缺陷的。一段时间以来,这一直是信息安全社区公认的事实,但是密码认证方式仍然无处不在。 一项针对200名安全专业人员身份管理计划的研究表明,在设计和实施身份管理方面,所有人对于自己选择的[详细]
-
PHP反序列化漏洞简介及相关技巧小结
所属栏目:[策划] 日期:2019-08-12 热度:146
要学习PHP反序列漏洞,先了解下PHP序列化和反序列化是什么东西。 php程序为了保存和转储对象,提供了序列化的方法,php序列化是为了在程序运行的过程中对对象进行转储而产生的。序列化可以将对象转换成字符串,但仅保留对象里的成员变量,不保留函数方法。[详细]
-
Kubernetes安全:企业部署最佳实践
所属栏目:[策划] 日期:2019-08-10 热度:152
所有利益相关者预先参与一个布局良好的计划,这是构建更安全的容器环境的第一步。 如今,容器仍然是应用程序部署和迁移的主流技术。行业专家Paul Rubens将其分解为可以理解的几个部分陷阱、容器管理系统、安全性等等。因此,现在人们已经找到了更加可靠和[详细]
-
调查显示网络安全人才市场需求比去年增长3倍
所属栏目:[策划] 日期:2019-08-10 热度:142
近日发布的《2019网络安全人才市场状况研究报告》显示,网络安全人才市场需求增长速度惊人:2019年6月网络安全人才市场需求的规模达到2016年1月需求的24.6倍,相比2018年7月也增长了3倍。网络安全人才需求规模呈现大幅增长态势。 该报告由智联招聘与奇安信[详细]
-
安全运营中心之全流量系统建设
所属栏目:[策划] 日期:2019-08-09 热度:78
0x00、前言 企业安全建设一般伴随着安全业务需求而生,安全运营中心建设过程中,应急响应处置流程,在清除阶段,需要查找安全事件产生的根本原因并且提出和实施根治方案,这就对网络层数据的回溯提出个更高的要求。那么如何在公有云上和专有云建设一套行之[详细]
-
浅谈渗透测试人员职业发展路线
所属栏目:[策划] 日期:2019-08-09 热度:154
引言 你有兴趣成为渗透测试工程师吗? 如果你对五环法和脆弱性评估,以及利用系统和有效沟通调查结果的能力有一个透彻的理解,那么这可能就是适合你的领域。 一个 IT 专业人员如何才能成为渗透测试工程师? 这个问题没有单一的答案; 事实上,渗透测试人员[详细]