假如拥有超级算力可以做些什么? 07 Jul, 2021 行业新闻 美国防部利用强大的安全算力,增强美军数字化作战能力以及在网络空间的主权,为应对当前以及未来多变的信息化战场积蓄力量。一个偶然机会,在知乎上翻到了这样一个帖子:如果黑客拥... Read More
拥抱零信任你就站在安全行业的风口,理解和落地零信任你就走在成功的道路上 06 Jul, 2021 行业新闻 自从RSA发布了零信任以后,国内安全厂家和安全同仁一直在讨论零信任:很多安全公司推出了各种各样的零信任产品,比如SDP、桌面沙箱等等;甲方企业安全从业者也在各种场合讨论零信任... Read More
针对关键基础设施及业务系统,“弱口令”安全治理刻不容缓 06 Jul, 2021 行业新闻 习主席在全国网络安全和信息化工作会议上更是着重指出“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全已成为国家发展、社... Read More
开源硬件安全研究利器 Tigard 使用(上) 05 Jul, 2021 行业新闻 概述Tigard 是一款基于 FT2232H 芯片的多协议、多电压的开源硬件黑客工具。通过结合常用的引脚、带标签的线束、板载电平转换和逻辑分析仪进行连接,它专为连接到目标硬件上的... Read More
浅谈零信任之访问控制模型 05 Jul, 2021 行业新闻 随着“云大物移”的不断兴起,企业IT架构正在从“有边界”向“无边界”转变,传统的安全边界逐渐瓦解。而以5G、工业互联网为代表的新基建的不断推进,更进一步加速了“无边界”的... Read More
如何使用Interactsh收集和分析服务器和客户端代码 04 Jul, 2021 行业新闻 关于InteractshInteractsh是一款功能强大的代码数据提取开源解决方案,该工具可以收集和分析服务器端和客户端代码,并检测能够实现外部交互的安全漏洞,比如说SQL盲注、CMD盲注和... Read More