行业新闻

2022年网络安全十大攻击媒介

近日,美国、加拿大、新西兰、荷兰和英国等多个国家网络安全政府机构发布联合安全公告,揭示了网络攻击者最常利用的十大攻击媒介。公告还提供了缓解这些经常被利用的弱安全控制...

Read More

企业加强客户隐私数据保护的12条建议

收集客户数据可以帮助企业改进产品和服务。然而,当消费者发现他们的数据被大量泄漏并被用于非法牟利活动时,就会变得越来越谨慎,不再愿意将个人隐私数据提交给企业。企业只有制...

Read More

金融机构有效开展API安全建设的需求与实践

随着金融行业数字化转型的深入,三类AP‍I漏洞在金融机构的离柜交易、移动支付、线上服务等业务中变得越来越高频多元。API作为驱动开放共享的核心能力,已深度应用于金融行业;与...

Read More

网络安全超越云计算成最热门IT技能

根据DevOps研究所最新发布的报告《提升IT技能2022》,网络安全在热门IT技能榜中的排名大幅提升至榜首,92%的受访企业IT技术人员认为网络安全技能是他们团队最重要的技术能力,他...

Read More

浅析xml之xinclude xslt

前言最近依旧在研究xml及其相关安全问题,前一篇文章已经提及了较为大众且CTF中常见的xml攻击方式https://www.anquanke.com/post/id/155328 这里再提两个较为小众的攻击方式(...

Read More
关闭