-
如何利用物联网来保护易受攻击的连接设备
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
物联网和工业物联网革新持续兴起,但物联网设备安全仍然是事后才想到的。企业应该加强连接设备的保护。物联网和工业物联网设备通常设计为体积小且成本低,使用最少的软件和资源来执行单一任务,通常无需人工交互。安[详细]
-
Zyxel复原了NAS设备中的严重漏洞
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
近日, Zyxel发布了对CVE-2023-27992(CVSS评分:9.8)的安全更新,这个严重的安全漏洞影响到了其网络附加存储(NAS)设备。该漏洞存在预认证命令注入问题,影响了V5.21(AAZF.14)C0之前的多个固件版本,其中包括Zyxel NAS3[详细]
-
如何守护服务器固件安全
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
在当今的数字社会中,企业可以通过应用数据分析来为新产品或服务提供信息,从而获得显着的竞争优势。此外,5G和物联网等技术使得将设备连接到互联网,以共享数据变得比以往更容易。这导致了新数据的虚拟海啸。为了寻[详细]
-
大数据分析和数据仓库的组合以及应对网络安全难题
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
数据驱动的政府部门、公司和组织的资源都集中,它们使用现代化技术有效地存储、使用和收集数据,以便在需要时对其进行挖掘。企业通常采用一个公共平台来处理这些数据,这些数据被分析并转换为有价值的信息,使用更少[详细]
-
WebSocket安全性剖析 你看懂了吗
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
WebSocket是一种新的网络通信协议基于 HTML5,位于 OSI 模型的应用层,可在单个TCP连接上进行全双工通信。WebSocket 建议于 TCP 协议之上,与 HTTP 协议有良好的兼容性。协议标识符是ws;如果加密,则为wss。WebSock[详细]
-
浅谈G行基于主机安全能力框架的安全运营践行
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
随着信息技术发展,特别是云计算时代各类算力资源池交付变得越来越灵活和开放,相应的网络区域和安全边界变得越来越模糊,单独依托网络安全域边界安全防护已难以完全满足日益严峻的安全威胁。网络攻击也向着分布化、[详细]
-
微软研究表明 黑客可运用 OpenSSH 攻击 Linux 设备
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
微软安全部门日前发布了一项研究报告称,黑客目前正在利用 OpenSSH 的进行攻击,此类攻击主要针对 Linux 终端用户。微软表示,一旦受害设备通过密罐诱捕系统检测,上述的恶意后门程序就会从 GitHub 下载 Rootkit 软件[详细]
-
微软承认 Teams 存有漏洞 黑客可入侵团队并传播恶意程序
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
JUMPSEC安全分析公司的 Max Corbridge与 Tom Ellson近日在最新的微软 Teams上发现了漏洞。,该漏洞允许黑客绕过客户端安全控制,入侵其他团队,并向团队成员发送带有木马病毒的恶意程序。微软目前已经承认了该漏洞,[详细]
-
保护家庭网络的几种推荐方案
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
家居网络是数字化世界的门户,连接所有设备并实现无缝通信和互联网访问。然而,保护家庭网络免受潜在威胁,对于保护敏感信息和确保安全的在线体验至关重要。在这篇文章中,我们列出了九种简单有效的方法来保护家庭网[详细]
-
最快只要两分钟 攻击者能迅速将暴露的敏感信息武器化
所属栏目:[安全] 日期:2023-07-06 来源:DaWei
云安全公司 Orca Security的研究结果表明,在针对云的网络攻击中,攻击者能够在短短两分钟内发现配置错误和易受攻击的资产,并立刻开始对其进行利用。Orca Security 云威胁研究团队负责人 Bar Kaduri 表示,虽然每种资[详细]
-
一文带你看明白网络安全能力成熟度模型 C2M2
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
经过多年网络管理工作,一直缺乏网络安全的整体视角,网络安全的全貌到底是什么,一直挺迷惑的。目前网络安全的分类和厂家非常多,而且每年还会冒出来不少新的产品。但这些产品感觉还是像盲人摸象,只看到网络安全的[详细]
-
瞄准苹果 macOS 而来 研究人员曝露恶意软件 JokerSpy
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
苹果公司的 macOS系统并非始终是保护伞,目前安全分析公司 bitdefender 在例行检测维护期间,发现了名为 JokeySpy 的恶意软件,该软件瞄准 macOS 进行攻击。该恶意软件最初在今年出现,被匿名上传于 VirusTotal 网站中[详细]
-
安全配置管理 SecCM 现代企业网络安全建设的基础功
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
在信息安全世界里,攻击者一直在寻找入侵系统并破坏数据的最优路径,而错误的系统配置和不安全的默认配置正是他们最喜欢的载体,因为这些错误的配置信息使他们能够非常轻松地访问关键业务系统和数据。随着云计算应用[详细]
-
为啥数字信任已成为最关键的技术问题
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
新型策略所带来的复杂威胁,例如国家黑客行动主义,增加了整体风险和主动网络防御的需求。由于采用云和混合生态系统、OT和IoT使一切变得“智能”——智慧城市、智能校园、远程医疗保健等,攻击面[详细]
-
有效的安全漏洞管理将风险消除在萌芽形态
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
什么是安全隐患??安全漏洞是IT资源中可能被攻击者利用的错误或缺陷,其形式多种多样。安全漏洞可能是应用程序源代码中的一个编码错误,能够被用于发动缓冲区溢出攻击。它可能是开发人员的疏忽,忘记在应用程序中对输[详细]
-
保证智能家居网络的安全 物联网的风险
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
近年来,随着用户对互联和远程控制需求的不断增加,物联网(IoT)呈爆炸式增长,这反过来又推动了智能家居市场的发展,并使家居系统更容易使用和管理。从路由器、电视、音箱、灯、电源插座、主要电器、供暖和冷却系统、[详细]
-
生物识别与密码哪个越加安全
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
在数字时代,保护个人及敏感信息至关重要。随着网络安全攻击 的增加,企业和个人不断寻求更有效的身份验证方法。生物识别技术和密码是两种流行的 身份验证方法,用于验证用户身份并授予对设备或帐户的访问权限。当用[详细]
-
API 安全手册 需要做哪些来保护API
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
程序设计接口是现代应用程序系统的必要工具,可通过改进连接性和启用可组合架构来支持数字业务。它们用于支持跨网络、移动和其它渠道的现代用户体验。它们还支持内部流程、客户和合作伙伴的集成和自动化。许多组织保[详细]
-
DevSecOps 在速度和安全性之间获得平衡
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
当前快速的业务环境需要快速完成新产品和新服务,而这往往以牺牲安全为代价。为了解决这个问题,DevSecOps 已经成为一种以安全为中心的软件开发方法,可以协调速度和安全性之间的权衡。DevOps 优先考虑速度和敏捷性,[详细]
-
维护云安全的优秀践行
所属栏目:[安全] 日期:2023-07-04 来源:DaWei
随着更多的公司把其业务转移到云端,保护云数据库是必要的。通过实施以下措施,组织可以保护其敏感数据、降低数据泄露风险并加强云安全态势:集成身份访问管理(IAM)解决方案和零信任方法 是增强云安全性的好方法。它[详细]
-
收藏备用小知识 运用 JMX 监控 Kafka 和 Zookeeper
所属栏目:[安全] 日期:2023-07-03 来源:DaWei
JVM 默认会通过 JMX 的方式暴露基础指标,很多中间件也会通过 JMX 的方式暴露业务指标,比如 Kafka、Zookeeper、ActiveMQ、Cassandra、Spark、Tomcat、Flink 等等。掌握了 JMX 监控方式,就掌握了一批程序的监控方式[详细]
-
ChatGPT 主题相关的安卓恶意软件开始出现
所属栏目:[安全] 日期:2023-07-03 来源:DaWei
近日,研究人员发现安卓平台上冒充 ChatGPT 的恶意软件激增。随着 OpenAI 研发的 GPT 3.5 与 GPT 4.0 的发布,全世界越来越多的人对其感兴趣并想要尝试。本文对两种较为活跃的恶意软件进行了深入分析:一种是伪装成 [详细]
-
Brave将引入新的限制控制 以提升用户隐私保护
所属栏目:[安全] 日期:2023-07-03 来源:DaWei
Brave团队近日宣布,以隐私为中心的浏览器将引入新的限制控制,允许用户指定站点访问本地网络资源的时间。本地托管的资源包括你设备上的网络程序需要或使用的图像或文件,其他本地资源包括对你网络上的设备访问,如N[详细]
-
浏览器指纹如何鉴别来自网络爬虫的流量
所属栏目:[安全] 日期:2023-07-03 来源:DaWei
如何识别来自互联网爬虫的流量?一、识别网络爬虫流量的必要性在互联网上识别用户身份和获取用户资料是一种寻常的行为,为特定用户推送和定制不同内容也较为普遍。但事实上,在互联网存在海量的虚假流量,它们通常被用[详细]
-
如何通过云蜜罐揭露网络攻击者的策略
所属栏目:[安全] 日期:2023-07-03 来源:DaWei
云安全服务供应商 Orca Security公司日前说,网络攻击者通常能够在两分钟内发现暴露的“秘密”,即允许访问受害者云计算环境的敏感信息,在许多情况下,网络攻击者几乎立即开始利用这些秘密,这凸显了对全[详细]
