安全防护

安全防护
  • 2020年十大流行的攻击性安全工具

    2020年十大流行的攻击性安全工具

    众所周知,APT团体和网络犯罪分子以及红队经常使用相同的攻击性安全工具。根据Recorded Future最新发布的《2020对手基础设施研究报告》,防御者应当高度重视对攻击性安全工具的检测,因为无论是红队还是APT小组的精英操作员、人工勒...

    MoletMolet 2022.12.02 337浏览 0
  • SolarWinds黑客组织开始销售泄露数据

    SolarWinds黑客组织开始销售泄露数据

    在全球安全界紧锣密鼓调查SolarWinds供应链攻击的同时,SolarWinds背后的黑客组织终有所行动。 本周三,一个地址为solarleaks.net的网站悄然上线,虽然该网站只有一个纯文本页面,但是公布的信息却在网络安全行业引发轩然...

    kavinkavin 2022.12.02 399浏览 0
  • 建立网络安全平台的6个技巧

    建立网络安全平台的6个技巧

    企业首席信息安全官(CISO)每天都会考虑很多问题——从网络犯罪到补丁管理,从董事会报告到数据丢失预防,这些问题似乎是无穷无尽的。但大多数首席信息安全官(CISO)处理的最紧迫的问题之一是人员配置策略和继任计划。 造...

    kavinkavin 2022.12.02 345浏览 0
  • 无孔不入:德国冯克媒体遭受了全国性勒索软件的攻击

    无孔不入:德国冯克媒体遭受了全国性勒索软件的攻击

    12月22日,这家德国第三大出版商成为网络攻击的受害者,这次网络攻击影响了其在全国各地的办公室系统。 德国冯克媒体(Funke Media Group)发行了数十种报纸(例如Berliner Morgenpost、Hamburger Abe...

    kavinkavin 2022.12.02 360浏览 0
  • 开发文件上传功能稍不注意就会引发安全漏洞

    开发文件上传功能稍不注意就会引发安全漏洞

    1. 前言 文件上传在日常开发中十分常见,但是潜在的安全问题非常容易忽视。一旦开发中忽视了这些问题,将会引发系统安全漏洞。 2. 文件上传开发的安全建议 通常我们上传的文件是由客户端控制的,这种情况下就给了不怀好意人可乘之机。一些危险的可...

    kingking 2022.12.02 390浏览 0