rdp 协议攻击面与安全性分析

作者:sunglin@知道创宇404实验室/0103 sec team 时间:2021年10月9日0x00 RDP协议的应用RDP协议(远程桌面协议)是微软公司创建的专有协议,它允许系统用户通过图形界面连接到远程系...

Read More

信息安全意识分享—社会工程学

前面分享了数据安全、电子邮件安全等主题,今天为大家介绍利用人性弱点发动攻击造成破坏的社会工程学攻击,以及它的威胁和风险,并提出相关安全行为规范建议。一、社会工程学介绍...

Read More

红队视角下的企业安全运营

众所周知,网络安全的本质是攻与防,不论谈及网络安全的哪一方面都必会涉及到攻与防。作为每年参加红蓝对抗的老司机,目睹了很多大型企业安全运营中存在的薄弱点,下面就以红队的视...

Read More

【公益译文】NASA网络安全准备度(一)

结果简报NASA网络安全准备情况审计事由美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外部研究机构有着广泛联系,因而令人瞩目。与大多数其他政府机构相比,更可能被网络不...

Read More

常见的安全应用识别技术有哪些?

在网络空间,安全方面的应用的涵盖多之又多,由于应用系统的复杂性,有关应用平台的安全问题是整个安全体系中最复杂的部分。下面我们一起了解一下在Internet/Intranet中主要的应...

Read More

一次安全设备告警引发的dll劫持思考

某天在客户局点巡检,安全设备发现了CS的告警。定位了被入侵的主机,本以为是普通的一次攻防演练的后遗症,深入追查竟发现使用了dll劫持技术进行持久化攻击,最终通过联动沙箱确认...

Read More

零信任的安全边界

随着云计算、虚拟化、大数据、物联网等新兴技术的迅猛发展,企业IT架构正在从“有边界”向“无边界”转变,传统的安全边界逐渐瓦解,与此同时,秉承“去边界化”安全理念的零信任逐...

Read More

攻防对抗为什么离不开“可持续安全运营” ?

防得好需要“可持续安全运营”,持续监控、动态调整,不断提升可持续安全运营能力,实现可持续安全。经历过2003年SARS的人,想必也会有类似的想法:“一鼓作气,新冠疫情就过去了!”现实...

Read More

安全多方计算:在不可信环境中创建信任

安全的多方计算有助于确保加密货币交易安全,此外,它还有其他新兴用例。什么是安全多方计算?术语“安全多方计算”(Secure Muti-party Computation,简称MPC,亦可简称SMC或SMPC)是指...

Read More

前沿安全论丨ATT&CK框架下,看攻击趋势的变化

企业在构建纵深防御体系之前,一个是可以看看ATT&CK攻击框架,从通用的攻击战术、技术、过程,通过透视攻击路径和方式方法,布局检测、防御的策略。另一方面,可以从目前的政策要求、...

Read More

行业痛点今何在?产业安全专家共话云安全

随着互联网的迅速发展,云计算已经被应用于多个领域,互联网企业也如雨后春笋般涌出,并带动各个行业的创新发展,随之而来云上安全问题也逐渐成为行业关注焦点。6月25日,腾讯云TVP团...

Read More

开源硬件安全研究利器 Tigard 使用(上)

概述Tigard 是一款基于 FT2232H 芯片的多协议、多电压的开源硬件黑客工具。通过结合常用的引脚、带标签的线束、板载电平转换和逻辑分析仪进行连接,它专为连接到目标硬件上的...

Read More

安全合规践行者之路

安全事件频发,为我们国网络安全保护工作敲响了警钟;随着网络安全形势日益严峻,“等保2.0”体系应运而生;等级保护是防御风险的一项必要手段;开展等级保护工作是网络安全工作中必...

Read More

案例|内存安全助力AD域控服务器安全问题防护

近年来,网络安全已经上升到了国家高度,众多企业也更关注自身业务安全运行,纷纷部署了不同的安全产品进行安全防御。即便如此,在行业应用中,客户也会遇到不同的安全问题。今天,我们...

Read More

D3FEND网络安全对策知识图谱

一、背景介绍2021年6月22日(美国时间),美国MITRE公司发布了D3FEND-网络安全对策知识图谱。MITRE D3FEND是由美国国家安全局(NSA)资助,由MITRE 公司的NSEC(National Security Engi...

Read More

Web安全前后端基础

后端基础PHP—表单验证1.什么是表单表单在网页中主要负责数据采集功能。一个表单有三个基本组成部分:表单标签:这里面包含了处理表单数据所用CGI程序的URL以及数据提交到服务...

Read More

招募外部网络安全意识智库专家

数字化时代,数字技术向人类全面推进,各个领域与网络空间深度融合,面对新的信息化环境和日趋严峻的网络威胁,中国企业亟需提升人员网络安全意识水平,以更好地构筑数字化时代的人力...

Read More
关闭