-
云计算专家要如何弥补网络安全技能差距
所属栏目:[安全] 日期:2022-05-25 热度:181
网络安全技能的差距如今仍然是一个现实问题,但最终可能会解决。根据(ISC)公司发布的2020年网络安全劳动力的研究报告,网络安全技能差距正在缩[详细]
-
洞见 并非作弊 开放测验标准可提升安全性
所属栏目:[安全] 日期:2022-05-24 热度:132
网络由很多定义标准不同的部分组成。这些标准有助于解决从安全性到性能和可用性相关的网络问题。 开放标准是一种公开可用的标准,人们可以通过多种方式使用它来为网络部署安全解决方案。人们通过阅读开放安全标准来了解一项技术如何有助于解决网络安全问题。[详细]
-
浅聊物联网的隐私 网络安全和责任
所属栏目:[安全] 日期:2022-05-24 热度:81
日益互联的世界带来了新的挑战,无论是我们的汽车、手表、建筑物照明系统,还是城市电网,我们都被连接到互联网的设备包围着。这个相互连接的设备网络就是物联网(IOT)。 首先是如何收集、存储和处理快速增长的数据量,并符合日益严格的隐私法规。例如,自201[详细]
-
密码管理 你的密码安不安全?
所属栏目:[安全] 日期:2022-05-24 热度:80
互联网时代,密码与我们的生活息息相关。如何提高密码安全系数成为用户个人以及公司的关注重点。 推理: 安全人员反复告诉开发人员验证所有输入以防止各种攻击(例如,注入攻击)。因此,根据某些规则来制定验证密码的规则必然是一个好主意,对吧? 攻击: 限制[详细]
-
警醒 需要防范网络攻击四大行业
所属栏目:[安全] 日期:2022-05-24 热度:138
社会对基于网络的技术的依赖意味着安全专业人士必须抵御网络攻击,以及更多的传统威胁,比如窃取者或心有不满的员工。然而,网络罪犯在一些行业中呈现出不均衡地较高比例。以下是其中的四个行业: 1. Health Care医疗产业 由于医疗专业人员常常面对生死攸关[详细]
-
如何创建和设计以确保 API 的安全性
所属栏目:[安全] 日期:2022-05-24 热度:63
面对常见的OWASP十大威胁、未经授权的访问、拒绝服务攻击、以及窃取机密数据等类型的攻击,企业需要使用通用的安全框架,来保护其REST API,并保证良好的用户使用体验。本文向您介绍四种类型的API安全保护方式。 API的安全性涉及到各种端到端的数据保护,它[详细]
-
怎样保护网络远离微软NTLM协议中的安全漏洞?
所属栏目:[安全] 日期:2022-05-24 热度:194
微软的NTLM(NT LAN Manager)是一种较旧且现已过时的安全协议,用于对Windows域中的用户登录信息进行身份验证。虽然微软早已将NTLM换成Kerberos、作为Active Directory的默认验证方法,但该公司仍然支持这种旧协议,同时建议客户改而采用Kerberos。 微软已开[详细]
-
谁来维护共享的物联网数据?
所属栏目:[安全] 日期:2022-05-24 热度:139
据业内观察人士称,我们正处于一场巨大的物联网海啸之中,但这场海啸尚未达到顶峰。到2020年,将有大约2000万台联网设备上线并生成数据,为公司提供前所未有的机会,以增强客户体验、提供改变游戏规则的创新,并提高利润。IDC预计,到同一时间点时,物联网数[详细]
-
说一说渗透测试过程中的脚本功能
所属栏目:[安全] 日期:2022-05-24 热度:107
今天就来给大家聊一聊在渗透测试中我们可能需要写的脚本功能,我平时代替手工提升效率使用的语言是 python,所以就以 python 为例贯穿整个渗透过程的功能,也可以作为指导,针对性的去学习和实践。 web 应用信息主要是方便我们寻找 web 应用的漏洞,其中包含[详细]
-
怎样预估安全运营中心即服务 SOCaaS
所属栏目:[安全] 日期:2022-05-24 热度:139
需要安全运营中心(SOC)的公司企业未必负担得起相应的设备和人员开支。很多提供商都推出了安全运营中心即服务(SOCaaS)业务,该怎么衡量和选择呢? SOCaaS的定义问题部分源于供应商来自于专注不同安全领域的行业。有些是从托管安全事件承包商(AlertLogic)起家,[详细]
-
Python怎样玩转加密?
所属栏目:[安全] 日期:2022-05-24 热度:165
密码学俱乐部的一条规则是:永远不要自己发明密码系统。密码学俱乐部的第二条规则是:永远不要自己实现密码系统:在现实世界中,在实现以及设计密码系统阶段都找到过许多漏洞。 Python 中的一个有用的基本加密库就叫做 cryptography 。它既是一个安全方面的[详细]
-
揭开物联网黑暗面的神秘面纱 安全和隐私挑战之行
所属栏目:[安全] 日期:2022-05-24 热度:89
从规划、设计、实施、验证、部署和运营开始,所有阶段都必须考虑安全性。 随着物联网的出现,我们正在进入一个智能化的时代。我们从智能手机开始,然后转向智能电视、智能冰箱和智能汽车,并且我们正在将其扩展到智能交通、智能能源、智能建筑等等。那么,是[详细]
-
抵抗无文件型恶意软件威胁那些事儿
所属栏目:[安全] 日期:2022-05-24 热度:72
目前,针对企业环境的无文件型恶意软件威胁正在日趋增长。无文件型恶意软件所使用的代码不需要驻留在目标Windows设备上,而普通的Windows安装程序涉及到很多的东西:PowerShell、WMI、VB、注册表键和.NET框架等等,但对于无文件型恶意软件来说,它们在实现目[详细]
-
物联网设备内部的没声威胁
所属栏目:[安全] 日期:2022-05-24 热度:167
随着人们越来越多地在家中安装智能设备,所有这些廉价的连网设备给个整个家庭和社会带来了新的安全问题。这一问题现在变得越来越复杂,因为企业正在大幅增加传感器和远程监视器的数量,这些传感器和监视器用于管理公司办公室环境以及工厂的详细制造流程。同[详细]
-
物联网和DDOS 天生一双
所属栏目:[安全] 日期:2022-05-24 热度:194
Gartner预测,到2020年,物联网设备的总数将达到204亿台。与此同时,DDOS(分布式拒绝服务)也将大幅上升,据思科估计,到2021年,超过每秒1千兆流量的DDOS数量将飙升至310万次。 虽然相关性并不等于因果关系,但在这种情况下,我相信两者是有联系的。确实有证[详细]
-
Windows免费渗透测验套件,包含140多款工具
所属栏目:[安全] 日期:2022-05-24 热度:135
近日,火眼发布了一个包含超过140个开源Windows渗透工具包,红队渗透测试员和蓝队防御人员均拥有了侦察与漏洞利用程序集。该工具集名为CommandoVM。 而渗透测试人员面临的第二个问题就是工具集的维护。Commando VM将所有工具打包到一个发行版中可以加快维护[详细]
-
密码分类和类别,保护好自己的隐私
所属栏目:[安全] 日期:2022-05-24 热度:138
密码算法:密码系统采用的加密方法和解密方法,随着基于数学密码技术的发展,加密方法一般称为加密算法,解密方法一般称为解密算法。 就是破解密码。 经典密码分析 在假设密码分析者已知所用加密算法全部知识的情况下,根据密码分析者对明文、密文等数据资源[详细]
-
田溯宁 无安全,就没有5G云网
所属栏目:[安全] 日期:2022-05-24 热度:161
互联网30年,改变了整个世界,更改变了我们所有人的生活。一张互联网将全球70亿人连在了一起。从今天来看,这种连接才刚刚开始,随着2020年5G逐渐部署之后,预计要将7万亿个设备、500亿字节数据和80%的关键商业流程相互连接。 从本质上看,人与人连接产生的[详细]
-
浅显易懂讲解怎样用JWT来加固API
所属栏目:[安全] 日期:2022-05-24 热度:161
您一定听说过JSON Web Token(JWT)吧? 它是当前用来保护API的先进技术之一。与大多数安全概念与技术一样,我们在准备使用它之前,了解其工作原理是非常必要且重要的。当然,过于专业和技术性的JWT解释可能会让您觉得费解,甚至感到头痛。那么让我试着用一种比[详细]
-
安全运维 服务器遭受威胁后该如何解决
所属栏目:[安全] 日期:2022-05-24 热度:53
安全总是相对的,再安全的服务器也有可能遭受到安全威胁。作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,能够迅速有效地处理,降低影响。 一、处理服务器遭受安全威胁的一般思路 系统遭受安全威胁并不可怕,[详细]
-
怎样保证安全的物联网设计
所属栏目:[安全] 日期:2022-05-24 热度:58
现如今智能的连接设备已经广泛布局在我们的家中或者我们的工作环境中,这些设备很棒,但它们也会暴露出许多新的威胁面,设计安全框架可以提供好的保护方案。该框架是硬件和软件开发中的一系列原则,侧重于将安全性作为设计和开发过程中的核心问题。 保护物联[详细]
-
为何零售商应该采取行动避免下一次物联网安全灾难
所属栏目:[安全] 日期:2022-05-23 热度:157
随着物联网市场的蓬勃发展,预计到2030年将有241亿个活跃的物联网设备,世界也将变得更加互联。但是,随着不断的连接,大量的共享数据变得越来越容易被黑客和恶意行为者利用。以前可能曾经用来保护消费者的基本安全措施在防止这类攻击方面并不总是有效。 不[详细]
-
物联网时代的网络安全 如何打造安全可靠的网络基础结构
所属栏目:[安全] 日期:2022-05-23 热度:185
如今,大多数制造公司都在从事某种数字化转型计划。但是,要在通用物联网(IoT)平台上互连的系统差异很大。理想的是在多个系统之间共享数据。安全对于公司数字化转型项目的成功乃至整个公司的生存至关重要。网络攻击的频率和破坏性不断增加已经众所周知。公司[详细]
-
如何增强物联网访问控制以提高网络安全
所属栏目:[安全] 日期:2022-05-23 热度:178
物联网设备正以创纪录的数量在世界各地部署。据IDC估计,到2025年,将有416亿台互联设备产生79.4ZB的数据。随着其中许多设备运行关键基础设施组件或收集、访问和传输敏感业务或个人信息,物联网身份验证和访问控制变得更加重要。 物联网设备身份验证是确保连[详细]
-
怎样用5G来面对物联网的极端安全要求?
所属栏目:[安全] 日期:2022-05-23 热度:169
根据Allot的数据,到2022年,将有120亿台联网设备,这些设备可能会使5G网络的安全过载,并扩大勒索软件和僵尸网络等威胁的范围。 最近,Verizon将其5G超宽带服务扩展到了美国更多的城市。三星也开始发布5G设备系列,GalaxyA515G和A715G。很快,其他通信服务[详细]