2022年网络安全十大攻击媒介 20 May, 2022 行业新闻 近日,美国、加拿大、新西兰、荷兰和英国等多个国家网络安全政府机构发布联合安全公告,揭示了网络攻击者最常利用的十大攻击媒介。公告还提供了缓解这些经常被利用的弱安全控制... Read More
企业加强客户隐私数据保护的12条建议 20 May, 2022 行业新闻 收集客户数据可以帮助企业改进产品和服务。然而,当消费者发现他们的数据被大量泄漏并被用于非法牟利活动时,就会变得越来越谨慎,不再愿意将个人隐私数据提交给企业。企业只有制... Read More
海运网络安全:脆弱的海运供应链对全球经济的威胁 20 May, 2022 行业新闻 在某个阶段,大约90%到95%的所有运输货物都是通过海上运输的。这使得全球海运业成为世界上最大和最重要的单一供应链。针对海上供应链的成功网络攻击将有可能损害个别公司、... Read More
金融机构有效开展API安全建设的需求与实践 20 May, 2022 行业新闻 随着金融行业数字化转型的深入,三类API漏洞在金融机构的离柜交易、移动支付、线上服务等业务中变得越来越高频多元。API作为驱动开放共享的核心能力,已深度应用于金融行业;与... Read More
网络安全超越云计算成最热门IT技能 20 May, 2022 行业新闻 根据DevOps研究所最新发布的报告《提升IT技能2022》,网络安全在热门IT技能榜中的排名大幅提升至榜首,92%的受访企业IT技术人员认为网络安全技能是他们团队最重要的技术能力,他... Read More
浅析xml之xinclude xslt 19 May, 2022 行业新闻 前言最近依旧在研究xml及其相关安全问题,前一篇文章已经提及了较为大众且CTF中常见的xml攻击方式https://www.anquanke.com/post/id/155328 这里再提两个较为小众的攻击方式(... Read More