-
如何对iOS应用实行修改并重新签名
所属栏目:[安全] 日期:2022-05-18 热度:71
在某些场景下,你可能需要在没越狱的iOS设备上运行修改过的iOS应用,特别是当手上已越狱的iPhone突然变砖,只能被迫升级到非越狱版本的iOS系统时,这种需求显得更加迫切。再如,你需要使用这项技术来动态分析测试应用程序,或者你可能需要使用GPS欺骗手段来[详细]
-
Docker数据安全隐患剖析
所属栏目:[安全] 日期:2022-05-18 热度:187
Docker容器为应用的编写、分发和部署带来真正翻天覆地的变化。容器的目的是灵活性,让应用可按需启用,无论何时以及何地。当然无论我们在哪里使用应用,我们都需要数据。 另外,本地存储可作为安装点映射到容器。在这种情况下,docker run命令可指定本地目录[详细]
-
Fortinet又一次刷新防火墙性能指标
所属栏目:[安全] 日期:2022-05-18 热度:113
全球领先的高性能网络安全解决方案供应商Fortinet近日宣布高端企业防火墙阵容中又添新解决方案,将应用于大型企业、数据中心和服务供应商客户。FortiGate 3980E 是世界上首款达到T比特每秒(Tbps)吞吐量的盒式防火墙设备,而基于机框的硬件型号FortiGate 7060[详细]
-
二维码新漏洞显露,碰到此类二维码小心中招
所属栏目:[安全] 日期:2022-05-18 热度:156
二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。 然而二维码功能虽然强[详细]
-
深入解析Win32k系统调用过滤机制
所属栏目:[安全] 日期:2022-05-18 热度:55
Windows内核漏洞的利用具有高风险,经常用于浏览器沙箱逃逸。许多年以来,发现的大多数漏洞都是来源于Win32k.sys驱动,它负责处理来自GDI32.DLL和user32.dll的调用。为了缓解这些漏洞,微软在window10上实现了Win32系统调用过滤.总体思路是在进程入口处尝试阻[详细]
-
诠释云计算霸主AWS
所属栏目:[安全] 日期:2022-05-18 热度:58
亚马逊网络服务系统 AWS (Amazon Web Services) 是由亚马逊公司创建的云计算平台,提供众多远程网络服务。云计算(Cloud Computing) 的云是什么意思呢,顾名思义就是指你看不到提供计算、储存、服务等功能的硬件,不知道你的数据和服务放到了什么地方,就像是[详细]
-
Faraday 协同渗透测验与安全漏洞管理平台
所属栏目:[安全] 日期:2022-05-18 热度:137
Faraday的主要目标在于复用当前社区中的可用工具,并以多用户方式充分发挥其既有优势。为了保持简单易用,用户只需要确保自己的终端应用与Faraday中包含的同类终端应用保持一致。其开发出一系列特殊功能以帮助用户改进自身工作。您还记得当初无IDE可用时如何[详细]
-
云时代,CIO如何玩转云灾备,达成 数据零丢失
所属栏目:[安全] 日期:2022-05-18 热度:157
云计算、大数据的兴起与普及,带来企业数据存储量的飙升,安全隐患更加凸显。因此,无论我们所在的企业是传统金融行业或是其他的领域。当前的科技发展对现阶段企业内部的灾备建设都提出了新的挑战。 传统数据存储无论是租凭机房,还是重建机房,在投入的同时[详细]
-
大道至简 安全工作是一次马拉松
所属栏目:[安全] 日期:2022-05-18 热度:145
或者,我们换种说法,过分复杂化是很容易出现的一种行为。加入过某种委员会或列席过某些会议的人太清楚了。简单,是人生中很难达到的境界。 虽然简单很好,过于简单却也会造成麻烦。在太复杂和太简单之间有微妙的平衡,很多问题的优雅解就存在其间。然而,不[详细]
-
保证公有云安全 AWS IAM足够吗?
所属栏目:[安全] 日期:2022-05-18 热度:56
我们的企业希望限制其生成身份和访问管理策略时所花费的时间。对于这项任务,有什么工具可以帮助自动化完成吗? 在公有云中记录资源使用率对于满足治理和法规遵从性至关重要。AWS日志可使管理员能够记录前搜索最终用户的行为,以及受到影响资源的详细信息。 A[详细]
-
网络安全技能人才短缺情况是不是已有所好转?
所属栏目:[安全] 日期:2022-05-18 热度:60
美国国土安全部(DHS)在今年7月举行了为期两天的招聘活动,旨在填补关键职位以保护我们国家的网络空间。根据DHS最新博客文章显示,该活动共吸引超过14000位申请者以及2000位参与者,并对800多位候选人进行了面试,近150人获得工作机会。 DHS首席人力资源官Ang[详细]
-
漫谈信息安全策划与治理之资源治理
所属栏目:[安全] 日期:2022-05-18 热度:197
古代打仗常说兵马未动,粮草先行,可见储备对战略制胜的重要性。同样治理好作为储备的企业资源也是至关重要的。就像城市交通管理局可以通过播放摄像头储存的信息,来找到哪个地方出现了什么问题,从而就可以马上去解决。同理,通过对资源的掌控,IT部门也能[详细]
-
数据混淆技术能有效地预防数据泄漏吗?
所属栏目:[安全] 日期:2022-05-18 热度:137
对于企业而言,数据泄露事故的影响可能是灾难性的,并失去客户的信心和信任,面临经济惩罚和其他严重后果。根据Ponemon研究所2016年数据泄漏事故成本研究显示,数据泄露事故的平均总成本是400万美元,这比2013年增加了29%。每条泄露记录的平均成本是158美元[详细]
-
云计算环境下的虚拟化实力
所属栏目:[安全] 日期:2022-05-18 热度:66
随着云计算技术的飞速发展,它改写了现代企业的竞争法则,也带来了全新的网络生态环境。以企业用户为例自身的业务能突破了本地物理设备的限制,可以部署在远端数据中心且运行在不同服务器上,可以大幅降低企业业务运营和人力维护成本。这样的需求使得设备要[详细]
-
机构或企业中谁是网络安全最强力的推动者?
所属栏目:[安全] 日期:2022-05-18 热度:76
无论是谁,每家公司都需要那么一个人,让安全不仅仅是预算清单上一个条目,还是公司整体文化中的一个部分。然而,更多的情况是,公司因两种原因之一而将安全摆上重要位置。重视安全的公司,要么有着相信安全非常重要的进取型领导团队,要么就是经历过重大事[详细]
-
对企业来讲,云端自行加密是可行之道吗?
所属栏目:[安全] 日期:2022-05-18 热度:146
如果你花几分钟时间与技术专家谈论公有云服务,你很快会得出这样的结论:从安全角度来看,云服务是一个挑战。这在一定程度上是因为云本身的性质,让云计算如此强大的原因之一是其技术基础的商品化,这意味着所有事物都是在一定水平的技术堆栈下面,而这种技[详细]
-
大扫码时代的一些扫码信息安全重点
所属栏目:[安全] 日期:2022-05-18 热度:177
扫码送油、扫码送洗发水,手机扫二维码,现在越来越多的商家,产品,个人用户等喜欢以这种方式来推销自己,比如有些城市超市,搞商业活动的时候扫二维码还有礼品赠送,大家当然不想放过这样的好机会,可是,关于扫二维码,真的可以随意,不用顾忌的扫吗?当然[详细]
-
丢三落四 企业上云却遗忘了云安全
所属栏目:[安全] 日期:2022-05-18 热度:100
虽然传统安全措施的有效性取决于所采用的云模式,但是很多安全供应商仍然需要在他们的工具中增加云交付功能。 云迁移所带来的价值主张主要涉及速度、敏捷性、成本降低以及管理云迁移口中所说的更多安全控制措施。 在本地和云环境中使用传统安全控制措施所带[详细]
-
如何使数据泄密事件的悲剧不再发生
所属栏目:[安全] 日期:2022-05-16 热度:132
提起数据防泄漏,目前市面上已有多种技术手段或产品方案,比如有传统的DSM(数据加密管理)和DSA(数据安全隔离),也有基于内容识别新技术的DLP(数据泄漏防护)。他们的区别在哪里呢? DSM主要采用加密技术,在文档创建时即对文档自身进行加密,并与用户、[详细]
-
不解密数据竟也能鉴别TLS加密的恶意流量?
所属栏目:[安全] 日期:2022-05-16 热度:166
加密一直都是保护用户通讯隐私的重要特性,可如果恶意程序在传播过程中也加密的话,对这样的流量做拦截感觉就麻烦了很多。谈到加密,TLS(Transport Layer Security Protocol,传输层安全协议)就是当前使用非常广泛的协议:国外部分研究机构的数据显示,已有[详细]
-
何为云访问安全代理
所属栏目:[安全] 日期:2022-05-16 热度:195
云访问安全代理可以保护云环境不受威胁,但是,当它们影响到应用性能可用户体验怎么办? 如果云访问安全代理工具会降低云应用性能或使用该应用程序比较困难的话,用户可能会回避该应用程序。相反,他们可能会寻找替代的,不受云访问安全代理约束的云应用这可[详细]
-
97%的App全有漏洞 平均每个App有87个漏洞
所属栏目:[安全] 日期:2022-05-16 热度:198
据外媒报道,硬盘生产商希捷周一宣布公司将在全球范围裁掉6500名员工,大约占员工总数的14%。希捷在不到两周之前刚刚宣布裁掉了1600名员工。 苹果挖角微软云计算高管 拓展数据中心 苹果公司目前正在计划扩展公司数据中心的基础设施,并且已成功挖角一名来自[详细]
-
诠释 云 上的安全
所属栏目:[安全] 日期:2022-05-16 热度:186
安全是一个多层级的话题,包括物理、硬件、引导、存储和其他方面。本文只探讨数据中心工作负载的访问控制。 尽管以应用为中心的模式在过去不符合企业的需求,但是现在已经有了相当程度的改变,云本地的应用将改变企业数据中心安全工作负载的方式。 1、内部自[详细]
-
给用户提供太多选择是云的致命缺陷吗?
所属栏目:[安全] 日期:2022-05-16 热度:174
过去几年涌现出了大批颠覆性的新型科技初创公司,它们扎堆进入市场,为小公司和大企业推出各种各样的软件即服务(SaaS)和应用软件解决方案。乍一看,这是个好消息。然而,选择太多了这个短语也许同样适用,甚至可能反而阻碍云服务的采用。 无缝整合是关键 市[详细]
-
云计算安全凸现新威胁,东软NetEye赐予你 慧眼
所属栏目:[安全] 日期:2022-05-16 热度:72
近日,东软集团网络安全事业部正式对外发布东软云数据中心FWaaS安全解决方案,以应对用户面临的云数据中心安全问题。 随着IT业务的发展,传统数据中心出现了使用率低、灵活性不足的问题,虚拟化云计算技术应运而生。与传统数据中心不同,云数据中心具备弹性[详细]
