-
恶意软件能通过电源从气隙式PC中提取数据
所属栏目:[安全] 日期:2022-07-20 热度:177
当今最安全的系统配置之一是气密性PC,因为他们与互联网完全断开。但它们也并非是绝对安全的,可能以各种方式被破坏,比如通过声波来使用计算机扬声器。这样的漏洞利用,促使网络安全专家甚至从气密计算机中删除了音频设备,从根本上实现音频间隔。 据今年2[详细]
-
SIEM与SOAR 软件评估的主要考虑原由
所属栏目:[安全] 日期:2022-07-20 热度:189
现在IT安全软件产品比任何时候都更加多样化,安全信息和事件管理产品也面临来自新的安全编排自动化与响应产品的竞争。 这些工具都声称具有强大的特性和功能,IT团队可以考虑以下SIEM功能,以简化评估过程。 (1) 日志关联和分析。日志互操作性是关键组成部分[详细]
-
线上故障排查全套路 取走不谢
所属栏目:[安全] 日期:2022-07-20 热度:95
线上故障主要会包括 CPU、磁盘、内存以及网络问题,而大多数故障可能会包含不止一个层面的问题,所以进行排查时候尽量四个方面依次排查一遍。 CPU 一般来讲我们首先会排查 CPU 方面的问题。CPU 异常往往还是比较好定位的。原因包括业务逻辑问题(死循环)、频[详细]
-
安全虚拟化 夯实工业互联网基本
所属栏目:[安全] 日期:2022-07-20 热度:103
近日,航空工业制造院服务器虚拟化基础设施顺利通过评估。很多人会问,什么是虚拟化?今天小编就跟你聊聊关于虚拟化的那些事。 Q:什么是云计算? A:云计算是通过运营商的云基础设施,为用户提供的计算、存储和网络访问服务,用户无需关心基础设施在哪个城市[详细]
-
有关APP渗透测试的实践与思考
所属栏目:[安全] 日期:2022-07-20 热度:190
移动互联网应用程序(Mobile APP,以下简称APP或移动APP)安全早已成为信息安全领域中广受关注的热点话题。作为安全检测人员,在日常测试工作中经常涉及移动APP的安全检测,在此结合相关移动APP检测标准和工作经验,从渗透测试角度,对移动APP的检测进行概要性[详细]
-
保护企业网络的几个安全提醒
所属栏目:[安全] 日期:2022-07-20 热度:78
互联网在给我们提供便利的同时也给网络罪犯提供了培训场所。随着互联网用户数量不断的增加,网络安全威胁,数据泄露,恶意链接和病毒的传播与日俱增。 1. ISP安全 您的ISP(互联网服务提供商)有权访问您的所有信息和活动,在某些国家或地区,ISP有权将您的数[详细]
-
几个需要规避的常见容器安全错误
所属栏目:[安全] 日期:2022-07-20 热度:146
随着越来越多的组织将数据和工作负载转移到了云上,许多组织都开始依赖于容器来封装代码及其依赖的软件单元,以便在从一个计算环境迁移到另一个计算环境时,应用程序能够可靠地运行。克莱姆森大学遗传与生物化学系的云架构师Cole McKnight表示,容器化被誉为[详细]
-
远程工作 相关在线安全威胁的几个常见误解
所属栏目:[安全] 日期:2022-07-20 热度:63
人们对于VPN、云计算和网络钓鱼的一些误解也出现在有关网络安全和远程工作的误区中,安全专家为此提供了如何保持安全性的建议。 误解1:Zoom是端到端加密的视频会议平台 首先,Zoom视频会议平台的安全性已经引起了人们广泛的关注。视频会议平台如今在全球各[详细]
-
工业网络之最新威胁 远程用户
所属栏目:[安全] 日期:2022-07-20 热度:189
众所周知,远程工作不会很快消失,因此至关重要的是,人们必须对工业网络和关键基础设施的安全性保持更高的警惕。 首要挑战是与员工紧密相关。随着越来越多的员工从家里连接到他们的网络,远程访问风险对于任何组织来说都是可怕的,而对于那些在关键基础设施[详细]
-
单云对比多云的安全挑战
所属栏目:[安全] 日期:2022-07-20 热度:198
各行各业的组织在很大一部分工作量上都依赖公共云计算。云计算基础设施提供商的灵活性、成本效率、冗余性和安全性使其对各种组织具有吸引力。从银行和医疗保健提供商到技术公司和零售商,这些组织都依靠云计算来执行核心业务功能。 此外,多云工作需要多云经[详细]
-
说一说过滤器与监听器
所属栏目:[安全] 日期:2022-07-18 热度:173
什么是过滤器? 我们很容易发现,过滤器可以比喻成一张滤网。我们想想现实中的滤网可以做什么:在泡茶的时候,过滤掉茶叶。那滤网是怎么过滤茶叶的呢?规定大小的网孔,只要网孔比茶叶小,就可以实现过滤了! 这次的PDF共有「58」页,PDF涉及到的内容: 过滤器[详细]
-
数据泄露与安全防护的漫长博弈 才刚刚开启
所属栏目:[安全] 日期:2022-07-18 热度:141
如同互联网的黑市,在游离于道德与法律之外的暗网,据说可以买到你想买的一切:枪支、毒品,各种来路不明的物品与明码标价的服务。 其实,此次事件只是Zoom公司发展史中一个不大不小的波澜,放至整个科技领域看也只是很快会被其他信息淹没的昨日热点。 但它[详细]
-
我的电脑不联网 非常安全 黑客 你还有风扇呢
所属栏目:[安全] 日期:2022-07-18 热度:75
在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。令人颇为震惊的是,这种技术的「窃[详细]
-
物联网安全漏洞到底从哪里而来
所属栏目:[安全] 日期:2022-07-18 热度:199
如今,物联网安全问题备受关注。从固件漏洞到开放的后门,在物联网的狂野西部,安全性可能是脆弱的。成千上万的新设备即将上市,但是,到目前为止,还缺少确保最佳安全实践的官方标准和监管机制。 物联网黑客在行动 为了了解物联网设备在出现安全漏洞时会发[详细]
-
DDoS攻击的平均带宽增加 API和应用程序遭到攻击
所属栏目:[安全] 日期:2022-07-18 热度:108
我们都知道DDoS攻击(Distributed denial of service attack)分布式拒绝服务攻击可以使很多的计算机在同一时间遭受到攻击,使攻击的目标无法正常使用,最终目的是导致网站都出现无法进行操作的情况,这样不仅仅会影响用户正常使用,造成的经济损失也是非常巨[详细]
-
IT解决方案怎样为网络基础设施做好应对灾难的准备
所属栏目:[安全] 日期:2022-07-18 热度:170
企业需要制定灾难恢复计划,以确保员工的健康和安全并减少或限制停机时间,以便无论发生什么样的灾难都能继续正常运行业务,关键是积极主动性。以下是7条必要的IT解决方案建议,以确保企业基础设施的网络和技术能够抵御任何灾难。 1. 远程访问 在企业的基础[详细]
-
威胁建模的主流框架 工具与优秀践行
所属栏目:[安全] 日期:2022-07-18 热度:178
了解威胁建模框架、方法和工具可以帮你更好地识别、量化和排序面临的威胁。 威胁建模是一个结构化的过程,IT专业人员可以通过该过程识别潜在的安全威胁和漏洞,量化每个威胁的严重性,并确定技术的优先级以缓解攻击并保护IT资产。 这个宽泛的定义听起来可能[详细]
-
现今云安全方法的错误承诺
所属栏目:[安全] 日期:2022-07-18 热度:102
随着对微服务以及与云计算无关的应用程序和数据的依赖性越来越高,保证数据的安全性需要一种新方法。 企业对构建基础设施的看法 没有人开始通过订购服务器来建立业务。企业首先确定想做的事情,开发了一个系统并进行了部署。并不真正在乎刀片服务器的品牌,[详细]
-
物联网安全和区块链 完美匹配
所属栏目:[安全] 日期:2022-07-18 热度:131
近年来,物联网已获得了企业和个人消费者的一致好评。然而,这种新技术的大量采用也引发了许多安全问题。简单地说,每一个连接到互联网的东西都是对整个网络的潜在安全威胁。总部位于旧金山的物联网会议物联网世界对100多家物联网企业的领导人进行了调查,发[详细]
-
谁以防疫之名透露了我的个人信息
所属栏目:[安全] 日期:2022-07-18 热度:175
信息泄露或使人遭遇歧视性待遇 春节前,公司职员吴明明(化名)和家人自武汉返回外省父母家过年。回家第二天,按照当地防疫工作要求,她填报了个人身份证号、电话、到达时间等信息。令她颇感意外的是,几个小时后,她的初中同学群里就出现了一个Excel文件,全[详细]
-
网上如何保护自己?专家解说风险和防范几招
所属栏目:[安全] 日期:2022-07-18 热度:187
当前,随着互联网的发展,每个普通群众都有可能在不知不觉中就遭到了网络犯罪的侵害,也可能因为自己遭受到侵害,进而连累他人受害。 那么,在使用互联网过程中,个人如何规避风险、做好安全防范、保护自己、保护他人呢?请听听网警电子数据取证专家总结的3大[详细]
-
华为发布基于自进化AI的安全态势感知系统HiSec Insight
所属栏目:[安全] 日期:2022-07-18 热度:183
AI来助力,让安全态势更精准更快速 其实安全态势感知的热度已经持续好几年,但是发展却遭遇越来越多的瓶颈:一方面以APT为代表的高级网络攻击日益频繁且变异快速,传统的基于签名的威胁检测技术不足以对抗更加专业化的攻击,另一方面,基于威胁情报的检测能[详细]
-
HTTP3能给应用带来什么益处
所属栏目:[安全] 日期:2022-07-18 热度:106
我们在去年Cloudflare 生日那天支持HTTP/3,它是HTTP/2的后继产品。我们的目标一直是帮助大家建立更好的Internet。在标准上进行协作是其中很大的一部分工作,我们很幸运做到了这一点。 当我们和Google合作启动对HTTP / 3的支持时,后者同时在Chrome中启动了H[详细]
-
HashMap 为何线程不安全
所属栏目:[安全] 日期:2022-07-18 热度:135
前言:我们都知道HashMap是线程不安全的,在多线程环境中不建议使用,但是其线程不安全主要体现在什么地方呢,本文将对该问题进行解密。 在jdk1.8中对HashMap做了很多优化,这里先分析在jdk1.7中的问题,相信大家都知道在jdk1.7多线程环境下HashMap容易出现[详细]
-
娄鹤 网络安全人员确实 安全 吗
所属栏目:[安全] 日期:2022-07-18 热度:88
由于对IT技术、互联网创新业务的热爱,始终在关注这个行业,也发现了一些现象和问题,特别是安全技术人员的弱势、背锅、无意识犯罪,感到非常可惜,也值得社会反思和法律人的投入。 一句可惜的感叹背后是多少个真实的法律案例。正所谓常在河边走,哪有不湿鞋[详细]