Molet 第569页
-
聊一聊安全测试的各种姿势
今年以来,红蓝攻防演练在企业安全服务市场变得非常火热,特别是在演习行动推动下,很多企业都会在实际演习行动之前都会进行一两轮、甚至三四轮的攻防演练,以提前发现企业安全体系建设中的短板与弱项。然而,有些企业就开始有点迷茫了,我们公司一直在购买渗...
Molet 2022.12.06 340浏览 0
-
监控Linux文件变化,防止系统被黑
运维服务器比较头疼的一个问题是系统被黑,沦为肉鸡或者矿机。除了加强安全基线配置,加强网络和端口加固,系统和应用bug修复,上IDS/IPS(入侵检测/防御系统)之外,另一个方面就是系统监控,一个完善准确的安全监控可以在主机层面及时发现入侵活动...
Molet 2022.12.06 382浏览 0
-
公司该如何防御高级持续威胁?
先进的持续性威胁(APT)已经成为所有组织的合理关注点。APT是威胁行为者,会破坏网络和基础架构,并在很长一段时间内潜伏在其中。他们通常执行复杂的骇客攻击,使他们能够窃取或破坏数据和资源。 据埃森哲公司称,APT一直在组织自己,以使他们能够共...
Molet 2022.12.06 379浏览 0
-
专治各种套路,《App违法违规收集使用个人信息行为认定方法》正式发布
鉴于智能手机APP隐私问题频发以及诸多全县滥用问题,在2019年,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合开展了APP专项治理工作,重点针对调查APP违法违规收集个人信息行为。12月30日,为落实《网络安全法》等法律法规...
Molet 2022.12.06 349浏览 0
-
实现零信任安全模型的四种方法
根据漏洞情报,漏洞数据和风险评级的全球领导者Risk Based Security的数据显示,2019年有望成为网络犯罪“有史以来很糟糕的一年”。在勒索软件、病毒、特洛伊木马和网络钓鱼事件几乎持续不断的头条新闻中,我...
Molet 2022.12.06 425浏览 0