高危 | BIND逻辑错误漏洞

0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未知未知未知未知0x02漏洞描述BIND是一个应用非常广泛的DNS协议的实现,由ISC负责维护,具体的开发由Nominum公司完成。2022年5月18...

Read More

网络安全攻防演练中不能忽视的API风险

网络安全实战化攻防演练是检验企业网络安全建设效果的有效方式,攻防双方在真实的网络环境中开展对抗,更贴近实际情况,有利于发现企业真实存在的安全问题。尽管很多企业通过持续...

Read More

企业需要优先修补与勒索软件相关的漏洞

根据漏洞研究和分析机构Cyber Security Works(CSW)公司日前发布的一项威胁研究报告,自从2022年1月发布勒索软件聚焦报告以来,勒索软件漏洞增加了7.6%。在今年第一季度,勒索软件...

Read More

还挖不到洞?试试这套挖洞神器!

众所周知,挖洞漏洞并不是一个容易入行并取得成就的领域,顶尖的白帽黑客不仅有沉浸多年的挖洞经验,而且还精通安全技术。现实中,为了鼓励人们发现漏洞,厂商的众测项目目标一般都具...

Read More

测试勒索软件准备情况的5个关键问题

对于专业的渗透测试人员,人们通常称之为道德黑客、白帽黑客或红队队员。渗透测试人员有时也背负骂名——因为花费时间采用大量勒索软件攻击很多企业。渗透测试人员的工作是帮...

Read More

数据中心流量整合及应用的研究与实践

随着金融科技的进步和金融业务的发展,网络规模和网络流量都有飞速的增长,网络运维和网络安全保障的复杂度与难度也日益提高。尤其在网络流量管理和应用方面,如何实现全网流量的...

Read More

如何利用人工智能做好端点防护

在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机场、咖啡店、酒店办公,由于疫情时代,居家办公更是常态。与在公司...

Read More

企业如何建立强大的内部威胁计划

尽管安全威胁通常来自企业内部,但很多企业的安全支出仍将其重点放在防范外部威胁上。调研机构Forrester Research公司在最近发布的一份调查报告中指出,只有18%的企业优先将安...

Read More

2022年网络安全十大攻击媒介

近日,美国、加拿大、新西兰、荷兰和英国等多个国家网络安全政府机构发布联合安全公告,揭示了网络攻击者最常利用的十大攻击媒介。公告还提供了缓解这些经常被利用的弱安全控制...

Read More

企业加强客户隐私数据保护的12条建议

收集客户数据可以帮助企业改进产品和服务。然而,当消费者发现他们的数据被大量泄漏并被用于非法牟利活动时,就会变得越来越谨慎,不再愿意将个人隐私数据提交给企业。企业只有制...

Read More

朝鲜黑客冒充自由职业者从内部打入公司

1、朝鲜黑客冒充自由职业者从内部打入公司美国政府警告科技公司,朝鲜正派遣大量黑客冒充自由职业者应聘科技公司,充当内鬼以图谋不轨。美国国务院、美国财政部和联邦调查局联...

Read More

电信领域数据安全标准体系现状与思考

数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要...

Read More

2021年十大网络安全漏洞“Lazarus”组织介绍

写在前面:关于攻击的三篇文档。很多知识,日常阅读时一眼扫过去,以为自己都知道,但客户真问起来还真不一定能说清楚。“Lazarus”的钓鱼方式,还是挺有意思的。2021年十大网络安全...

Read More

商用密码主流产品介绍

前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。2020年1月1日,《中华人民共和国密码法》正式颁布施...

Read More
关闭