-
基于Alertmanager设计告警降噪系统,成本低可落地
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
立足 Prometheus,转转又将集成监控系统落地运行,并自研了告警系统,但研发同学每人每天都会接收到很多告警,导致重要的告警被淹没,部分同学会选择直接屏蔽掉所有告警,进一步加重问题。告警过多等同于没有告警。[详细]
-
推进能源安全和可持续性的六种方法
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
“如何并行推进能源变革和能源安全?”这是当今能源领导者面临的关键问题。答案在于,不要把这些视为相互竞争的必要条件,而是相辅相成的。可持续性和安全性必须是未来能源体系的核心特征。如果没有同时解决[详细]
-
数字化转型时代的网络安全
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
互联网时代给我们的工作、生活和交流方式带来了前所未有的变化。随着科技的发展和对互联网的日益依赖,企业和个人比以往任何时候都更加紧密地联系在一起。
在数字化转型带来诸多好处的同时,也带来了新的网络安全[详细] -
一文解读数据安全法规
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
针对用户数据这块,可以概括为个人基础数据、个人隐私数据、个人行为数据。
个人基础数据即无需与任何平台或企业交互即可的基础数据,如一个人的性别、身高、体重、年龄等。
个人隐私数据个人隐私,在民法典和[详细] -
勒索软件谈判的注意事项
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
当发生勒索软件攻击的时候,需要执行两个关键且时间敏感的操作:
确定攻击者如何进入、关闭漏洞并将他们踢出网络
了解您正在处理的内容,这意味着确定勒索软件变体,将其与威胁参与者联系起来,并建立他们的可信[详细] -
微软2023年1月份于周二补丁日针对98个漏洞发布安全补丁
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
2023年的1月份的第二个周二,如期到来。微软在2023 年发布的第一个补丁星期二修复程序共修复了98 个安全漏洞,其中包括该公司表示正在被积极利用的一个漏洞。
本月,微软发布的 98 个新补丁,解决了 Microsoft Wi[详细] -
Web安全之CSRF及防护方法
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
● 什么是CSRF ●
CSRF(Cross-site request forgery)简称:跨站请求伪造,跟XSS攻击一样,存在巨大的危害性。在CSRF的攻击场景中,攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击[详细] -
保护持续集成(CI)/持续交付(CD)管道的五个优秀实践
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
Linting是一个由识别代码风格偏差和不安全理论的工具执行的方式。更复杂的静态应用程序安全测试(SAST)工具可以发现缓冲区溢出、SQL注入缺陷和其他问题。Raina建议将SAST集成到持续集成中。
Redgate Software公司[详细] -
敏感数据暴露 留给Git的时间只有20秒
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
也许每个人都面临这样的尴尬状况:在使用Git进行版本控制时不小心推送了重要的密钥或超大文件?要知道,在敏感数据公开暴露20秒后,再去删除这些密钥可能已经为时太晚了!
人非圣贤,孰能无过?本文会分享介绍几个[详细] -
构建主动安全防护能力的六个 关键技术
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
当前网络安全的形势正变得更为严峻,而传统安全建设思路以被动防御为主,基于已知的攻击特征和规则匹配形成防护,缺乏对新型威胁的安全感知能力和应对手段。在企业安全防护更强调攻防对抗和有效性的背景下,构建主动[详细]
-
最新报 告:Java、.NET安全性最低?
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
经过对76万个APP的安全性分析, Veracode发现,这个问题并不新鲜,使用Java、.NET编程生态系统的应用程序中,大约有20%的应用程序至少存在一个严重性或严重性漏洞。
平均每个应用程序每月出现一个及以上安全漏洞的几[详细] -
攻击者可滥 用 GitHub 代码空间传递恶意软件
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
安保专家发现,用户可通过将配置文件提交至存储库,定制 GitHub 代码空间项目,此举会为项目所有用户创建可重复的代码空间配置,每个代码空间都可在 GitHub 托管的虚拟机上运行。此外,代码空间支持端口转发功能,允[详细]
-
震碎三观,谷歌广告竟 然传播恶意软件
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
几个小时之后,他的Twitter 输入密码就被黑了,随后加密货币钱包也被黑客洗劫。同时被洗劫的还有他的OpenSea NFT 市场账户,但噩耗还在继续,他的Substack、Gmail、Discord账号,以及其他加密货币钱包也遭遇了同样的[详细]
-
又酷又有趣!网络安全领域即将 出现的新职业
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
随着信息化技术的全面应用,网络安全领域可能会出现一些令人兴奋的新职位。网络安全工作是为了保障人类社会数字化发展的安全、可信,在新兴技术迅猛发展的同时,以下这些听起来新奇的网络安全职业,未来有望很快成为[详细]
-
数据团队应该将隐私放在首位
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
很明显,虽然建立私密原则的最初做法是多年前的,但默认隐私标准的实施仍需要改进。欧洲GDPR(通用数据保护条例)要求能够删除有关某人的所有记录,美国各州开始要求遵守全球隐私控制,这是一项拟议的隐私标准,可自[详细]
-
又酷又有趣!网络安全领域即将出现的新职业
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
随着信息化技术的全面应用,网络安全领域可能会出现一些令人兴奋的新职位。网络安全工作是为了保障人类社会数字化发展的安全、可信,在新兴技术迅猛发展的同时,以下这些听起来新奇的网络安全职业,未来有望很快成为[详细]
-
一种穷人式的内存泄露检测方式
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
对于检测软件代码中的资源泄漏问题,市面上已经有很多工具了,但是今天我们再来介绍一种新的方式,这种方式不需要安装任何工具或者特定的编译器开关,也不需要第三方库。
那就是一直保持程序运行,直到泄露的原因自[详细] -
谈谈数据安全管理的优秀实践
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
目前数据安全面临诸多威胁,而且它们在不断发展,因此没有一个列表是权威的。但以下是最常见的威胁:
恶意软件— 恶意软件是为获得未经授权的访问或造成损害而开发的恶意软件。一旦恶意软件感染了一台计算机[详细] -
您的密码是如何落入坏人之手的?
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
对于生命里我们遇到的大多数人来说,密码只是无数在线服务中最常用的身份验证方法。但对于网络犯罪分子而言,它的意义远不止于此——进入他人生活的捷径、至关重要的作案工具以及可以出售的商品。
知道[详细] -
Veeam调查发现:勒索软件阻碍了数字化转型和IT现代化
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
IT的多数领导者(83%)认为,他们需要的系统恢复速度与现实恢复速度之间存在“可用性方面的差距”。与此同时,有81%的IT领导者认为,他们能够承受的数据丢失量与数据保护频率之间存在“保护上的差距&rd[详细]
-
密码应用安全性评估要点之动态口令技术常见问题探讨
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
在信息数据安全防护中,身份鉴别作为系统准入的必要手段,始终是一个绕不开又至关重要的话题。身份鉴别经常被解释为:根据“你知道什么”、“你拥有什么”、“你是谁”来证明“你[详细]
-
今天是数据隐私保护日,你了解吗?
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
现在这么多数据,在为我们带来便利和好处的同时也会带来很多困扰和威胁。IBM最新的数据泄露报告显示,美国的平均数据泄露成本高达940万美元。此外,60%的企业在数据泄露六个月内倒闭。同样,2022年IDC关于[的一份报告[详细]
-
操作系统/虚拟化安全知识域:用于内存保护的现代硬件扩展
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
另外,尽管部分分段已经几乎不存在了,但除了分段之外,还有许多其他形式的硬件支持用于内存保护。例如,许多机器都支持缓冲区边界检查,有些可以追溯到四分之一世纪或更长时间。但是,为了说明相应的基源,我们将看看[详细]
-
多云环境下的安全挑战与防护建议
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
云计算技术在应用中的普及化、深入化,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数[详细]
-
Microsoft 365 大规模中断系 WAN 路由器 IP 更改所致
所属栏目:[安全] 日期:2023-02-22 来源:DaWei
2023 年 1 月 25日,Microsoft Teams、Outlook、Xbox 和其它 Microsoft365 服务均出现不同程度中断、延迟的现象,主要影响亚洲和欧洲用户,引起业内广泛关注。微软接到客户报告后立刻展开调查,并组织技术专家修复程[详细]
