金融企业信息安全团队建设(务虚篇)

来源:君哥的体历    ID:jungedetili   本篇为立言老师首发在「君哥的体历」公众号的首篇文章。 立言老师金融从业经验丰富,具有十余年商业银行总行科技工作经验,担任全国性...

Read More

2017年度交互安全行业研究报告

美国网络安全权威网站Incapsula发布《Bot Traffic Report》报告显示,当前全球互联网正常流量占比已不到一半。美国战略与国际问题研究中心表示,网络犯罪造成的全球资产损失高...

Read More

爱加密成功兼容安卓9.0 为移动安全保驾护航

3月8日,谷歌推出了首个Android P(安卓9.0)开发者预览版,开发者可在Pixel智能手机上安装该更新,对该版本进行测试并反馈。3月9日,爱加密攻防实验室第一时间进行兼容性测试,测试结...

Read More

陈昌杰:“两会”期间如何确保网络安全?

2018年全国两会将分别于3月5日和3日召开。在两会召开期间,全国各重点行业重点单位将着重安排网络安全保障工作。对于重点行业重点单位的信息安全管理者、运维技术人员来说,如...

Read More

网站服务的监控自动恢复与安全防护部署

0x01 概要 服务的稳定性和安全性是我们平时都要关注的,在服务器可用性达标的前提下,我们还要保证服务的安全性。如何服务本身已经不可能用,安全性也无从谈起了,再安全也不能通过...

Read More

基于区块链的智能合约安全(一)

最近,区块链技术已经成为很多行业游戏规则的变革者,在比特币中涌现的分布式分类技术在数字货币之外也有了非常广阔的应用前景。区块链技术最有前途的一个应用就是开发智能...

Read More

AI安全风险白皮书

摘要深度学习引领着新一轮的人工智能浪潮,受到工业界以及全社会的广泛关注。 虽然大家对人工智能有很多美好的憧憬,但是现实是残酷的 -- 随着一批深度学习应用逐渐开始变成现...

Read More

「安全扫描」端口扫描类常见工具实例

1.telnet首先,最简单的是,最方便telnet了,linux和windows都适用,随手就能测试端口通不通。注意window下默认telnet是关的,控制面板程序程序和功能启用和关闭Windows功能里面选中Te...

Read More

Web安全学习图径——系列课程推荐

本文作者:i春秋作家 大哥哥团长        相比对逆向方面的入门Web安全真的不难,逆向要是想了解一个简单的什么叫jmp esp溢出需要的基础知识不是一点点,如果是计算机专业的...

Read More

[安全扫描]请管好你的大门,防止被贼惦记

在企业安全整体建构中,除了各种防守和加固,及时升级,代码安全审计等,安全监控项的处理外,还有一个个很重要的方面,就是安全扫描和渗透测试方面,这方面也有大量的安全产品和开源工具...

Read More

服务器被黑,安全事故排查和处置的方法

1、了解服务器异常情况。常见异常情况:异常的流量、异常tcp链接(来源端口,往外发的端口)、异常的访问日志(大量的ip频繁的访问个别文件)。如果部署了监控系统的话(强烈建议部署zabb...

Read More

你的安卓手机真的安全吗

PS:手机已经是我们的必需品,谁还没有手机(成年人),我想不多,但我们的手机真的安全吗,之前我就在其他地方看到一个软件是偷偷获取对方手机里相机权限,如果你们不懂安卓的话,可能对这...

Read More

WEB安全:Perl oneline 查杀Webshell

作为一个个人站长,一个头特的问题是,不知不觉中会发现网站被人黑了,挂马了,在以前的文章中笔者介绍过用脚本分析访问日志,对恶意攻击进行封闭的处理方法。 根据Webshell中的一些...

Read More

WEB安全:基于MD5文件哈希的网站放篡改

站长们最头疼事情是,站点程序有bug,容易会被人篡改页面,添加其他乱七八糟的东西。针对这类问题,常见的做法:1、修改升级程序漏洞。2、用WAF主动防御(用第三方免费cdn,也提供这类防...

Read More

浅析数据安全脱敏工具

既要挖掘数据价值,又要保护数据隐私。传统上我们的方法是在网络、服务器等基础架构方面做了大量工作,但新的挑战是随着大数据的使用,创造了海量的数据,这些数据存在应用、大数据...

Read More

[应用安全]之ActiveMQ漏洞利用方法总结

应用介绍Apache ActiveMQ是Apache软件基金会所研发的开放源代码消息中间件;由于ActiveMQ是一个纯Java程序,因此只需要操作系统支持Java虚拟机,ActiveMQ便可执行。ActiveMQ 是一...

Read More

各种安全思维导图整理免费送~

本文作者:i春秋作家——zusheng 不局限于上面 项目地址:https://github.com/phith0n/Mind-Map >>>>>>黑客入门必备技能   带你入坑,和逗比表哥们一起聊聊黑客的事儿,他们说高...

Read More

中国网络安全人才之“怪现状”

随着网络空间成为第五空间、社会基础产业全面互联网化,网络安全(或称广义的信息安全)面临的威胁越来越大,对网络安全的人才需求也呈现出井喷趋势。即使目前很多人可以自学成才,“...

Read More

安全日志系统数据网关实现

0x00 概要日志分析的前期工作的是日志的收集与日志的存储。数据的收集客户端程序有很多logstash、nxlog、filebeat等。数据存储比较流行的就是ElasticSearch, 当数据的采集与...

Read More

安全日志分析系统架构

0x00 概要 接着上一篇基于Openresty+的WEB安全防护系统来讲, 对于类似的这种系统来说,对其日志进行的分析是一种很常见的应用场景,对应安全防护系统来说,产生威胁日志给安全人员...

Read More
关闭