king 第148页

  • 什么是CSRF令牌?

    什么是CSRF令牌?

    ​译者 | 陈峻 审校 | 孙淑娟 跨站点请求伪造(Cross-site request forgery,又称:跨站点引用伪造)是一种针对Web应用的攻击形式。黑客通过伪装恶意请求,诱骗用户运行他们本不打算执行的任务。尽管CSRF可能听起...

    kingking 2023.01.18 432浏览 0
  • 网络安全漏洞管理的探索与实践

    网络安全漏洞管理的探索与实践

    对于如何化解风险,习近平总书记在《关于〈中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议〉的说明》中指出,“我们必须坚持统筹发展和安全,增强机遇意识和风险意识,树立底线思维,把困难估计得更充分一些,把风险思考得更深...

    kingking 2023.01.18 333浏览 0
  • 防止勒索软件攻击数据的十种方法

    防止勒索软件攻击数据的十种方法

    勒索软件如今已成为企业和组织面临的重大问题。自从2018年以来,勒索软件攻击事件快速增长,到2021年已经增长了68.5%。 什么是勒索软件攻击? 勒索软件是一种恶意软件,它将锁定访问或加密企业网络上的文件,直到受害方支付赎金。虽然IT经...

    kingking 2023.01.18 345浏览 0
  • IBM研究报告:企业平均数据泄露成本达到历史新高

    IBM研究报告:企业平均数据泄露成本达到历史新高

    ​IBM最新研究报告表明,企业数据泄露的平均成本已达到历史最高水平,更多的时候,企业在数据泄露后会选择提高产品或服务的价格以弥补损失。在其年度数据泄露成本报告中,IBM Security表示,全球数据泄露的平均成本为435万美元。这比去年的4...

    kingking 2023.01.18 354浏览 0
  • “无文件”恶意软件的最新藏匿处

    “无文件”恶意软件的最新藏匿处

    在2022年2月,卡巴斯基实验室的研究人员首次观察到将shellcode放入Windows事件日志的技术。该技术允许在文件系统中隐藏“无文件”最后stager的木马。这种对活动中事件日志的关注不仅限于存储 shellcode。 Dropp...

    kingking 2023.01.18 388浏览 0