-
Web安全之Content Security Policy CSP 内容安全策略说明
所属栏目:[安全] 日期:2023-08-05 来源:DaWei
什么是Content Security Policy(CSP)Content Security Policy是一种网页安全策略,现代浏览器使用它来增强网页的安全性。可以通过Content Security Policy来限制哪些资源(如JavaScript、CSS、图像等)可以被加载,从[详细]
-
微软敦促Windows 10 Windows 11等用户尽快提升
所属栏目:[安全] 日期:2023-08-05 来源:DaWei
上周二的声明中提到过的微软公司表示,已经修复了存在于 Win10、Win11以及 Windows Server 在内,所有受支持 Windows 版本内的零日漏洞。微软表示该漏洞存在于 Windows 通用日志文件系统(CLFS)中,一个攻击者能够利[详细]
-
保护光纤网络免受黑客攻击的几种方式
所属栏目:[安全] 日期:2023-08-05 来源:DaWei
越来越多的用户选择使用光缆传输数据,并在许多应用中成为光缆的快速替代品。这些电缆面向未来,确保更好的安全性、可扩展性,并拥有更好的速度和带宽能力。 铜缆的安全性较差,且容易断裂。观察一些常见的黑客攻击模[详细]
-
工业互联网行业商用密码应用安全性评估研究
所属栏目:[安全] 日期:2023-08-05 来源:DaWei
将新一代信息技术融于制造业,是工业和经济领域的一次全新探索,它以网络为基础、平台为中枢、数据为要素、安全为保障,是工业数字化、网络化、智能化转型的基础设施,是制造强国和网络强国建设的重要支撑。密码是目[详细]
-
管理并购中网络安全风险的几个战略
所属栏目:[安全] 日期:2023-08-05 来源:DaWei
据《收购与调查中的信息保障》一文所述,Gartner在研究中有所提及,正在合并、被收购或进行任何其他并购活动的公司,必须能够评估可能影响未来实体业务战略和风险的安全需求。有效管理并购过程中的网络安全风险有助于[详细]
-
2023 Q1 DDoS攻击趋向 由物联网设备转向VPS
所属栏目:[安全] 日期:2023-08-05 来源:DaWei
DDoS攻击在今年第一季度将会更加倚重于那些遭到损害的物联网设备和已遭破坏的虚拟专用服务器(VPS)。Cloudflare在报告中解释道,"新一代僵尸网络使用的设备数量虽然只有一小部分,但每台设备都有很强大的能力"。"云计[详细]
-
谷歌紧急发布安全补丁 建议 30 亿 Chrome 用户尽快安设
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
不久前,Google曝光了一起重大安全问题存在于其浏览器的状况,该漏洞已经被黑客利用,可能导致用户的数据和电脑受到损害。为了解决这个问题,谷歌紧急推出了一个安全更新,并建议所有的 Chrome 用户尽快安装。这个漏[详细]
-
为何零信任是混合世界中安全的基础
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
若要评估某一个特定的词语,热度或者是某种潮流在目前社会上的影响力,网络搜索通常是一个不错的选择。在网络上搜索“混合世界”会产生惊人的十亿、两亿六千万个结果。这并不奇怪,因为全球组织都在努力了[详细]
-
如何预防针对AI模型的对抗性攻击
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
随着人工智能技术不断向前推进,其对现如今的社会也造成了深远的影响,但也引起了研究人员的担忧,因为随着AI技术的深入应用,与之相应的对抗性攻击也变得越来越普遍。在对抗性攻击中,攻击者会用多种方法生成对抗样[详细]
-
GitHub 暴露了 SSH 私钥 你需要明白的
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
人难免不时会出现私隐外洩的事件,即使是像 GitHub 这样的大玩家。这是一个很好的提醒,我们都需要保持警惕。该公司向公众保证,该密钥仅用于保护“使用RSA 通过 SSH 进行的 Git 操作”,这意味着没有内部[详细]
-
网络空间安全技术最新进展及发展趋向
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
就有关网络空间安全的技术问题,零信任安全、太空网络技术、量子信息技术、5G 等技术进一步得到发展与应用。随着网络规模和复杂性不断增长,用户和终端的数量也在增加,导致网络攻击面不断增大,网络安全防御面临极限[详细]
-
如何运用Hashicorp工具创建安全的边缘基础设施
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
本文解释了如何使用HashiCorp的堆栈构建一个安全的平台;许多步骤都有良好的文档记录。我们将详细强调最关键的部分,解释在哪里发现问题以及如何解决问题,并在官方教程中保留参考资料,以防止本文过长且难以理解。&[详细]
-
网络监控是怎样工作的
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
网络管理涵盖了各种技术手段,而加上网络监控便是完整保障,通过从构成企业计算机网络的各种系统收集数据来工作。例如,一个企业可以从其环境中的路由器、防火墙、负载均衡器和端点收集数据。网络监控使企业能够更好[详细]
-
西门子元宇宙泄露企业敏感数据 或许存在更多严重漏洞
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
现在很少有人使用"元宇宙"这个词,但随着近期ChatGPT和其他类似的人工智能工具又开始流行起来,虚拟世界的概念重新进入人们的视线内。同时也引起了一些威胁行为者的注意。最近,Cybernews研究团队发现,一个由西门子[详细]
-
低代码 无代码研发对安全性和生产力的影响
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
利用低代码或零编程设计的APP,可以快速制作和部署——但需要理解它是安全的。我们正在努力满足对新软件的需求——编写代码的艰苦努力已成为一般创新的瓶颈,尤其是率先上市。 低代码/无代码环境[详细]
-
网络安全技能短缺 为啥存在以及如何解决
所属栏目:[安全] 日期:2023-08-04 来源:DaWei
许多公司都在面临因缺乏专业的安全专家而难以保证网络安全的难题,这已经不是什么秘密。几年前就有消息称,许多需要网络安全技能的高薪职位空缺。弥合这一巨大缺口需要理解网络安全技能短缺持续存在的原因。以下对这[详细]
-
会给网络安全带来不利影响的几种心态以及如何规避
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
不用说大家都知道,网路保安工作真是够人受的。高压的工作环境似乎每天都在增加网络安全专业人员的工作和要求。以下是会给网络安全带来不利影响的几个心态,网络安全人员需要将其心态转变为更有力量和支持性的信念,[详细]
-
如何运用ELK进行主机黑客攻击企图的检测
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
使用ELK检测主机黑客攻击企图是增强企业安全态势的一种有效方法。ELK提供了日志收集、解析、存储、分析和警报功能的强大组合,使企业能够实时检测和响应主机黑客攻击企图。 1、什么是SIEM?安全信息和事件管理(SIE[详细]
-
微软SQL服务器遭黑客入侵 全部文件都被加密
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
最近微软的SQL(MS-SQL)服务器的安全受到了威胁,因其安全性较差,入侵者进入服务器后直接安装了 Trigona 勒索软件,并加密了所有文件。然后入侵者会在下一阶段安装一个恶意软件dropper,用作svcservice.exe服务,继[详细]
-
微服务如何完全改变了企业安全
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
处于单一应用程序的时期,单单一个安全问题就可能意味着要花成百上千个小时从头重新构建应用程序。除了必须修补安全漏洞本身外,这还意味着DevOps团队和安全团队将不得不审查和重构应用程序以调整依赖项,有时不得不[详细]
-
为何小型企业需要网络安全威胁监控
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
虽说要向顾客推销自己的产品才能得到成就感,但幕后发生的事情总是令人筋疲力尽的。因为除了在竞争激烈的行业中不断创新新想法之外,保护企业免受恶意物理的侵害也至关重要。由于一些小企业缺乏足够的资源来提供优质[详细]
-
企业如何获得利益相关者对增强网络安全意识的支撑
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
为实施组织内部的任何改进,需要有多个部门和高层的赞同与支持。NINJIO公司的CEO Shaun McAlmont为此强调,网络安全意识培训项目尤其如此,因为企业中的每一个人都是潜在的安全漏洞。随着企业增加对网络安全团队的投[详细]
-
数字孪生 创新和网络安全风险的双刃剑
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
大规模应用新技术的现状已超出原有规范,引发了新的道德困境和前所未有的网络风险。现在,企业必须拥有强大的主动数字道德和网络安全框架,与其他企业战略重点协调一致,以确保最佳结果并防止违规行为。此外,还有许[详细]
-
2023网络安全成熟度报告 弱密码依旧排名榜首
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
不断扩大的攻击面使全球性数字化的安全威胁显得更加明显。根据CrowdStrike Falcon Surface公开的数据显示,企业云环境中暴露的资产中有30%存在严重漏洞,针对企业的勒索攻击、APT攻击、数据泄露等安全事件越来越多,[详细]
-
攻击者利用废弃的WordPress插件 对网站实行后门攻击
所属栏目:[安全] 日期:2023-08-03 来源:DaWei
利用名为Eval PHP 的工具进行攻击,一个过时的WordPress插件,通过注入隐蔽的后门来破坏网站。Eval PHP是一个废弃的WordPress插件,它允许网站管理员在WordPress网站的页面和文章中嵌入PHP代码,然后在浏览器中打开页[详细]
