-
测试环境中的隐藏的网络风险及应对
所属栏目:[策划] 日期:2019-04-03 热度:169
网络安全至关重要,组织致力于对敏感的信息资产建立有效的控制及保护,关注的重点在核心的业务系统、内部办公系统、财务系统、人事系统这一切可归为组织的生产环境。与之不同,测试环境更像一个过客,会阶段性的出现在组织内部,而人们往往对其不会有足够[详细]
-
监视加密网络流量的3种方法
所属栏目:[策划] 日期:2019-04-03 热度:180
普遍的网络流量加密阻碍深度包检测,但仍有方法可以检测并阻止很多攻击。 多年来安全专家一直在敦促用户加密所有网络流量。他们的观点是:让安全配置成为默认配置是很明显的好办法。实现加密的标准和产品都已经非常成熟,没有理由不这么做! 然而,事情不完[详细]
-
如何打造“钢筋混凝土”型的网络环境
所属栏目:[策划] 日期:2019-04-03 热度:172
副标题#e# 简化、优化你的补丁管理 许多攻击机制,都是针对未修补的系统。所以,不管你的网络是否对外开放,都应该定期更新操作系统和应用程序。虽然这个建议属于老生常谈,但从另一个侧面也说明了该建议的重要性。 对于Windows系统来说,利用Windows Serve[详细]
-
7大原则成就完美信息安全职业生涯
所属栏目:[策划] 日期:2019-04-03 热度:58
副标题#e# 作者简介: Roger A. Grimes Roger A. Grimes 持有40多种计算机科学与技术认证,撰写了10本计算机安全图书。自1987年起,从反汇编早期DOS病毒开始,一直奋战在抗击恶意软件及恶意黑客第一线。他专精主机防护,接受财富100强及中小企业的安全咨询[详细]
-
身份体系中一个极端的存在:SSI(自主身份)
所属栏目:[策划] 日期:2019-04-01 热度:65
自主身份(SSI)是数字身份体系中一个极端的存在。其焦点放在将控制交回用户手中。但SSI不是解决问题的唯一方式。 身份领域流传有很多关于自主身份(SSI)的话题。SSI的宗旨就是将用户置于数字身份管理和控制的中心。以用户为中心的数字身份不是新鲜概念,2005[详细]
-
一则数据泄露案例教你做好安全基线的重要性
所属栏目:[策划] 日期:2019-04-01 热度:145
副标题#e# 据澎湃新闻2月15日消息,2月13日,GDI基金会荷兰安全研究员Victor Gevers在推特上爆料,中国某公司发生大规模数据泄露事件。Gevers表示,该公司所掌握的数百万人的跟踪数据可供任何人访问,其中包含超过256万人的个人信息,,例如身份证号码、身[详细]
-
繁忙的IT基础设施可能导致安全灾难
所属栏目:[策划] 日期:2019-04-01 热度:149
谁不喜欢新技术?特别是当它承诺让任务变得更容易并提高生产力时。渴望增加新技术,这是IT人员经常鼓励安全领导者做的事情,导致了数字化转型,使用数字技术来解决问题。智能手机,平板电脑和云计算在工作场所的数字化改造中一直处于领先地位,但物联网(IoT[详细]
-
8种网络攻击类型,你了解多少
所属栏目:[策划] 日期:2019-04-01 热度:185
浏览器攻击 基于浏览器的网络攻击与第二种常见类型相关联。他们试图通过网络浏览器破坏机器,这是人们使用互联网的最常见方式之一。浏览器攻击通常始于合法但易受攻击的网站。攻击者攻击该站点并使用恶意软件感染该站点。当新访问者(通过Web浏览器)到达时[详细]
-
TP-Link 不回应,安全工程师公开了其路由器漏洞
所属栏目:[策划] 日期:2019-04-01 热度:156
此前 Google 安全工程师在 TP-Link 的 SR20 智能家居路由器上发现了一个允许从本地网络连接执行任意命令的漏洞,他将问题报告给 TP-Link,但是经过了 90 天还没有得到官方的回应,于是他公开了该漏洞。 该问题由著名的 Google 安全工程师与开源贡献者 Matt[详细]
-
哪些工具可以增强网络边缘安全?
所属栏目:[策划] 日期:2019-04-01 热度:195
网络边缘是指企业网络连接到第三方网络的地方。通常,这里连接的是WAN边缘的WAN服务提供商或互联网边缘的互联网服务提供商。 这里的重点是:你需要将设备连接到其他人的设备。在这些情况下,你必须增加网络边缘安全,以防止外部网络中的恶意活动进入你的网[详细]
-
WiFi攻击中的“核武器”长啥样?来,今天咱们开开眼
所属栏目:[策划] 日期:2019-04-01 热度:67
副标题#e# 315晚会上,央视曝光了WiFi探针盒子通过手机MAC地址、大数据匹配获取手机用户个人信息的典型案例。 其中,曝光的声牙科技有限公司号称有全国6亿手机用户的个人信息,包括手机号,只要将获取到的手机MAC地址与公司后台的大数据匹配,就可以匹配出[详细]
-
HTTPS 也不安全?被发现新漏洞会暴露你的数据
所属栏目:[策划] 日期:2019-03-31 热度:190
意大利威尼斯CA'Foscari大学和奥地利Tu Wien大学的研究人员发现,超过10000个使用HTTPS的顶级网站仍然容易受到传输层安全漏洞的攻击。HTTPS(超文本传输协议安全)在几年前取代了HTTP,目前大多数顶级网站都在使用它,但是发现它仍然不安全。 HTTPS应该保护[详细]
-
网络安全基础之网络协议与安全威胁
所属栏目:[策划] 日期:2019-03-30 热度:193
副标题#e# 网络协议的简介: 定义:协议是网络中计算机或设备之间进行通信的一系列规则集合。 什么是规则? 交通中的红黄绿灯:红灯停,绿灯行就是规则。 我国汽车靠右行就是规则。 OSI七层模型 OSI(OpenSystem Interconnect),即开放式系统互联。 一般都叫O[详细]
-
域渗透——DNS记录的获取
所属栏目:[策划] 日期:2019-03-30 热度:82
副标题#e# 0x00 前言 在域渗透中,对域环境的信息搜集很关键,如果我们获得了域内管理员的权限,那么如何能够快速了解域内的网络架构呢?DNS记录无疑是一个很好的参考。 本文将要介绍在域渗透中,获取DNS记录的常用方法。 0x01 简介 本文将要介绍以下内容:[详细]
-
二维码安全之看我如何登录你的淘宝账号
所属栏目:[策划] 日期:2019-03-30 热度:88
副标题#e# 本文所示漏洞已经修复,标准的二维码登陆流程如下: 打开 web 界面进入登陆然后加载二维码。 网站开始轮询,来检测二维码状态。 打开手机 APP 进入扫一扫,扫描二维码。 网站检测到二维码被扫描,进入被扫描后的界面,继续轮询来获取凭证 。 手机[详细]
-
为什么61%的CIO认为员工会恶意泄露数据
所属栏目:[策划] 日期:2019-03-30 热度:60
据Opinion Matters / Egress的一份报告显示,五分之一的受访员工认为数据属于自己,而非公司。 绝大多数网络安全措施都侧重于阻止来自外部的恶意窥探公司数据的行为,但员工在不知不觉或故意的情况下也会造成内部数据泄露的风险。据Opinion Matters和Egres[详细]
-
您的DNS日志已经显示的5个网络安全威胁
所属栏目:[策划] 日期:2019-03-30 热度:199
网络安全可能是一项令人筋疲力尽的工作。如今网络上有信号和控制点,这些信号和控制点从网络角度来看都没有得到充分利用,不是说要添加新功能,利用您现有的功能。 攻击者利用盲点,专攻安全团队没有进行监控的确切位置,其中一个地方就是DNS。遗憾的是直[详细]
-
让股价下跌3%,工控网络病毒就有这么大能耐!
所属栏目:[策划] 日期:2019-03-30 热度:142
副标题#e# 据报道,3月18日,挪威海德鲁公司(Norsk Hydro)在美国和欧洲的业务受到严重的勒索软件攻击,随后该公司被迫关闭了几条自动化生产线。发现问题后,安全人员隔离了所有工厂和操作,并切换到手动操作模式,以确保系统安全运行。有关该公司网络攻击的[详细]
-
手握2.2亿中国人简历的告密者
所属栏目:[策划] 日期:2019-03-30 热度:126
副标题#e# 2011年,一个名叫王成予的男子,入职了一家叫中护联和的投资公司,任常务副总经理职务。因为在职期间的劳动纠纷,王成予在2016年将中护联和告上法庭。 庭审中,有个疑点是,王成予在入职这家公司时使用了成予这一假名,也未提供身份证信息。 几个[详细]
-
7个网络安全保护的温馨提示
所属栏目:[策划] 日期:2019-03-30 热度:177
互联网已经不断壮大,其中的一部分优点在于它使我们所有人都可以与世界各地的人们自由交流。现在随着Wi-Fi的发展,我们允许自己创建也连接到互联网并在网络内传输或传输数据的设备。虽然这种连接性是惊人的,但地球上每个互联网连接的个人都拥有自己的网络[详细]
-
DNS安全:如何降低DNS攻击的风险
所属栏目:[策划] 日期:2019-03-30 热度:64
域名系统或DNS是整个互联网的基本要素之一。但是,除非您专注于网络,否则您可能无法意识到它的重要性。DNS本质上就像计算机用于通信的数字电话簿,而这些数字就是IP地址。此目录存储在世界各地的域名服务器上,并且站点可以具有多个IP地址。 尽管DNS非常[详细]
-
Rootkit隐藏进程和端口检测
所属栏目:[策划] 日期:2019-03-29 热度:144
副标题#e# 一、引言 Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。 例如:inetd或者login,为攻击者提供后门;隐藏攻击者的目录和进[详细]
-
数据安全三部曲:存储、传输与使用
所属栏目:[策划] 日期:2019-03-29 热度:172
数据必须受到保护,因为它们存在于流程生命周期中的各个环节。 数据通常是一个组织机构最大最有价值的资产,这一特性使其成为了各种类型敌人(包括犯罪分子和民族国家)的首要目标。几乎每周都会有新的数据泄漏事件发生,持续提醒我们数据安全的重要性。 仅[详细]
-
数据中心网络安全检查清单的必备品
所属栏目:[策划] 日期:2019-03-28 热度:77
对于数据中心管理人员来说,网络威胁环境的变化比以往任何时候都要快。2018年,网络犯罪分子在勒索软件、商业电子邮件泄露和其他恶意计划中创下了更高的记录,预计他们将会投入更多的资金用于开发新的攻击方法和平台。 总部位于佛罗里达州的数据中心和云计[详细]
-
启明星辰严望佳在两会上的网络安全提案究竟谈了什么?答案都在这里!
所属栏目:[策划] 日期:2019-03-28 热度:119
【51CTO.com原创稿件】2019年是新中国成立70周年,是全面建成小康社会、实现第一个百年奋斗目标的关键之年。在此背景下,作为中国持续发展的助推器,全国两会备受瞩目。三月,全国人大代表、全国政协委员齐聚两会,共商国是,共话发展。 会议期间,全国政[详细]