-
物联网 5G RPA和AI为网络安全威胁开启大门
所属栏目:[安全] 日期:2022-06-01 热度:167
软件正在吞噬世界,云计算、RPA和AI正变得越来越普遍,对于希望在数字转型时代发展或生存的企业而言,它们是必要组成部分,无论是为了降低运营成本还是保持竞争优势。但是,随着我们不断数字化我们的工作,我们也在为网络安全威胁打开新的大门。在本文中,我[详细]
-
软件安全策略共享
所属栏目:[安全] 日期:2022-06-01 热度:149
我想作为一个信息安全从业者,无论是在渗透测试、代码审计亦或是其他安全服务中都会接触到各种各样的漏洞。把这些漏洞进行简单分类可能能够得到几十类漏洞,当然几乎所有的漏洞类型在common Weakniss Enumeration都有相应的描述。 面对类型如此丰富漏洞,我[详细]
-
企业级渗透测试服务考虑
所属栏目:[安全] 日期:2022-06-01 热度:91
随着企业组织的业务规模不断扩大,信息化运用快速发展,业务与数据安全已经被推上战争的高地,成为企业保护自身安全的重中之重,成为企业信息安全官在战略计划汇报中不得不谨慎对待的课题。 现阶段,全球范围内的网络空间对抗加剧,网络军事化特征明显,信息[详细]
-
华为云创造5G+XR Cloud信息高速公路 加速释放产业动能
所属栏目:[安全] 日期:2022-05-30 热度:134
日前,华为5G+XR Cloud产业高峰论坛在上海成功举办。在现场,华为与上海政企客户及泛互联网行业伙伴共同探讨了如何抓住新兴技术发展机遇,加速释放5G动能,全面推动上海XR产业发展。 作为新一代信息技术,5G成为全球各国抢占的战略制高点。上海市虹口区科学[详细]
-
安全无小事 AI时代他们挑选这样做
所属栏目:[安全] 日期:2022-05-30 热度:145
随着人工智能、物联网等技术的普及与应用,全球进入万物互联时代,带来了生产方式的变革。但就如一枚硬币的两面,技术高速发展进化的同时,必定也会带来新的安全问题。 作为比较大的中文搜索引擎,同时也是领先的AI公司,百度的布局已经深入到AI的基础研发层[详细]
-
个人信息和数据泄露风险愈加凸显 如何解决信息安全难题
所属栏目:[安全] 日期:2022-05-30 热度:149
随着互联网络的飞速发展,个人信息作为大数据的核心和基础,在各领域中得到广泛应用,其商业价值日益凸显。一些企业在利益驱使下漠视法律,导致随意收集、非法获[详细]
-
数据科学在信任与安全行业的几个典型用例
所属栏目:[安全] 日期:2022-05-30 热度:127
什么是信任和安全?它们在当前世界中扮演什么角色?我们经常在许多网站和平台上遇到信任与安全这个词。它被要求规范访客和平台之间的交互,以此促使用户的权益得到保障。 传统的欺诈检测操作包括欺诈筛查团队使用欺诈检测软件来对历史数据进行总计和目录合并。[详细]
-
SpringSecurity原理解析与权限系统设计
所属栏目:[安全] 日期:2022-05-30 热度:197
Spring Secutity和Apache Shiro是Java领域的两大主流开源安全框架,也是权限系统设计的主要技术选型。本文主要介绍Spring Secutity的实现原理,并基于Spring Secutity设计基于RBAC的权限系统。 一、技术选型 为何把Spring Secutity作为权限系统的技术选型,[详细]
-
揭露美国网络安全体系架构
所属栏目:[安全] 日期:2022-05-30 热度:169
美国作为拥有最复杂的信息网络的国家之一,平均每5年就会出新的网络概念、新的网络架构和新的网络建设计划。关于美国的网络安全体系架构是怎么样的?其如何贯穿在美国的网络安全计划中、落实到具体机构的?带着这些困惑,和笔者一起,揭秘美国的网络安全体系架[详细]
-
工控网络安全学习思路
所属栏目:[安全] 日期:2022-05-30 热度:80
对于我国而言,工业控制系统安全所面临的重要问题是自主可控的问题,我国在工控领域对国外设备和技术的依赖程度强。据中国产业信息研究网调查统计结果显示,全国5000多个重要的工业控制系统中,95%以上的工控系统操作系统均采用国外产品;在我国的工控系统产[详细]
-
网络安全 几大创新型技术来促进
所属栏目:[安全] 日期:2022-05-30 热度:143
怎么说呢?就好比白帽子刚刚开始用加密工具对抗某种恶意行为,几乎马上就会出现另一种形式的恶意威胁。数字连接性的增加和商业领域整个价值链中几乎所有过程的自动化,催生出了敏捷性这种东西,也发展出了相当高端的威胁,极大地增加了网络安全风险。 所以在[详细]
-
明年5G将更改一切 但网络犯罪也将无所不在
所属栏目:[安全] 日期:2022-05-30 热度:120
当然,这些承诺也并非全无可行性,自动驾驶汽车、智能无人机和其他智能机器已经发展多年。然而,尽管有些定义了当代社会的即时生效技术,真正的即时通信却仍难以掌握。自动驾驶汽车之类的创新在高速公路上错身而过之时,是容不得哪怕一分钟的延迟的,这一弱[详细]
-
几个需要项目管理技术的网络安全工作
所属栏目:[安全] 日期:2022-05-30 热度:166
在网络安全领域,有效的项目管理更为重要,因为缺乏组织或规划可能意味着安全系统的妥协。 如果应聘者希望从事网络安全工作,则可能需要能够管理项目。以下是8个需要项目管理技能的网络安全工作: 1.网络安全专家 在适应和保持领先于网络罪犯方面,网络安全[详细]
-
国外安全网站评选黑客寻常的几种工具
所属栏目:[安全] 日期:2022-05-30 热度:131
黑客,曾经是一个叱诧风云的名词,最早起源于电话系统,指盗用电话系统的人,后来电脑普及以后,黑客的战场自然而然走向了电脑,现在把那些对电脑和网络运作有着深入理解的人群,这类人也被叫做极客,如果他们进行计算机的犯罪,那么就叫做骇客。 国外安全网[详细]
-
前后端交互怎样保证安全性?
所属栏目:[安全] 日期:2022-05-30 热度:152
如果这时候,尝试着将请求中的orderId 换成另外一个orderId, 也会同样对这笔订单做了修改,从安全角度来说这是我们不希望看到的,当然我们也可以加一下身份校验,判断该笔订单是否属于当前的用户;除此之外,我们还应该对请求参数做一次签名处理。 加签和验签[详细]
-
HTTPS原理解析 带着疑问层层深入
所属栏目:[安全] 日期:2022-05-30 热度:175
随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关的概念有 SSL 、非对称加密、 CA证书等,但对于以下灵魂三拷问可能就答不上了: HTTPS的整体过程分为证书验证和数据传输[详细]
-
微信原图到底在救人 还是在泄露隐私 取决于你咋用
所属栏目:[安全] 日期:2022-05-30 热度:201
最近又看到有人在讨论,微信原图泄露隐私的事情。起因好像是有人在社交媒体上发布了一张照片,然后被网友定位到具体的生活范围,甚至直接定位到居住的小区,楼层门牌号等信息,想想还是很可怕的。 在这个事件中的「网友定位」过程,其实很大一部分信息来自照[详细]
-
边缘计算成功落地的初要前提是边缘安全
所属栏目:[安全] 日期:2022-05-30 热度:118
边缘计算产业联盟(ECC)与工业互联网产业联盟(AII)联合发布了《边缘计算安全白皮书》,该白皮书从边缘安全的重要性和价值出发,分析了典型价值场景下边缘安全面临的挑战和需求特征,并提出了边缘安全的参考框架和确保处理相应安全问题的方法组合。 边缘安全存[详细]
-
CISO在网络安全中的用处是什么?
所属栏目:[安全] 日期:2022-05-30 热度:118
CISO(首席信息安全官)的作用是为企业提供总体安全路线图,而其中至关重要的部分是保护网络安全。网络是企业IT部门管理的所有应用程序和数据的基础,这也使其成为部署安全防护工具的主要目标。 同时,CISO还需要一定的软技能,以帮助将安全策略和信息传达给企[详细]
-
采取主动防御措施 提高网络自我 免疫力
所属栏目:[安全] 日期:2022-05-30 热度:141
万物互联时代的到来,不仅意味着更加便捷高效的日常生活,随之而来的安全隐患也不容小觑。奇安信集团解决方案部专家白玉强在近日召开的2019网络安全标准论坛上坦言。 另一个是来自内部的安全风险,即传统安全体系存在着固有的问题。一些网络安全方面的专家对[详细]
-
网络和云 克服多云崛起中的关键安全挑战
所属栏目:[安全] 日期:2022-05-30 热度:111
云计算已经成为一种主流力量,为现代组织带来了规模经济和突破性的技术进步,但这不仅仅是一种趋势,云计算正在以惊人的速度发展。然而,不断扩展的云环境也带来了新的风险。 多云环境的兴起 组织喜欢多云环境,因为它允许他们在不同的CSP(如AWS、Microsoft[详细]
-
不知不觉已是容器化面带这篇文章带你迅速入门Docker容器技术
所属栏目:[安全] 日期:2022-05-30 热度:198
Docker真的有这么神奇吗,我们平时部署一套系统应用少说得花个个把小时,在部署过程中如果遇到啥问题花费一天估计都很难搞定,那利用Dorcker技术真的可以大大缩短我们的部署时间吗,今天我们就来学习一下这门技术吧! 不知不觉已是容器化时代,这篇文章带你快[详细]
-
HTTPS原理看了很多,这个是最清楚的!
所属栏目:[安全] 日期:2022-05-30 热度:80
大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关的概念有 SSL 、非对称加密、 CA 证书等。 证书验证阶段: 浏览器发起 HTTPS 请求。 服务端返回 HTTPS 证书。 客户端验证证书是否合法,如果不合法则提示告警。 数据传输阶段: 当证书验证合法后,[详细]
-
容器 原生云应用程序面对的挑战
所属栏目:[安全] 日期:2022-05-29 热度:93
新冠疫情导致的数字化转型加速以及更敏捷、更强大的开发工具的需求,使云原生工作负载的增长激增。Gartner 预计,到 2025 年将有超过 95% 的新数字工作部署在云原生平台上,高于 2021 年的 30%。Tigera 的云原生安全市场状况报告中发现,75%的公司正专注于云[详细]
-
攻击者部署后门 偷取Exchange电子邮件
所属栏目:[安全] 日期:2022-05-29 热度:94
近日,Mandiant 安全研究人员发现一个新的、异常隐蔽的高级持续性威胁(APT)组织正在入侵企业网络,并试图窃取参与企业交易(如并购)员工的 Exchange(内部和在线)电子邮件。 网络安全研究人员将该 APT 组织追踪为 UNC3524,并强调在某些情况下,该组织可以对受[详细]