-
物联网设备获得安全“失败”:自动攻击和大规模感染的崛起
所属栏目:[策划] 日期:2019-04-12 热度:154
物联网设备被认为是最危险的网络设备之一,因为它们非常容易被黑客攻击,大多数所有者忽略了必要的安全预防措施。供应商通知,安全专家的分析,甚至系统管理员报告都同意这一点。问题依然存在,因为大型感染继续成为头条新闻。 物联网设备在安全方面失败[详细]
-
HTTPS 也不安全?被发现新漏洞会暴露你的数据
所属栏目:[策划] 日期:2019-04-11 热度:128
意大利威尼斯CA'Foscari大学和奥地利Tu Wien大学的研究人员发现,超过10000个使用HTTPS的顶级网站仍然容易受到传输层安全漏洞的攻击。HTTPS(超文本传输协议安全)在几年前取代了HTTP,目前大多数顶级网站都在使用它,但是发现它仍然不安全。 HTTPS应该保护[详细]
-
身份体系中一个极端的存在:SSI(自主身份)
所属栏目:[策划] 日期:2019-04-11 热度:136
自主身份(SSI)是数字身份体系中一个极端的存在。其焦点放在将控制交回用户手中。但SSI不是解决问题的唯一方式。 身份领域流传有很多关于自主身份(SSI)的话题。SSI的宗旨就是将用户置于数字身份管理和控制的中心。以用户为中心的数字身份不是新鲜概念,2005[详细]
-
一则数据泄露案例教你做好安全基线的重要性
所属栏目:[策划] 日期:2019-04-11 热度:82
副标题#e# 据澎湃新闻2月15日消息,2月13日,GDI基金会荷兰安全研究员Victor Gevers在推特上爆料,中国某公司发生大规模数据泄露事件。Gevers表示,该公司所掌握的数百万人的跟踪数据可供任何人访问,其中包含超过256万人的个人信息,,例如身份证号码、身[详细]
-
繁忙的IT基础设施可能导致安全灾难
所属栏目:[策划] 日期:2019-04-11 热度:95
谁不喜欢新技术?特别是当它承诺让任务变得更容易并提高生产力时。渴望增加新技术,这是IT人员经常鼓励安全领导者做的事情,导致了数字化转型,使用数字技术来解决问题。智能手机,平板电脑和云计算在工作场所的数字化改造中一直处于领先地位,但物联网(IoT[详细]
-
8种网络攻击类型,你了解多少
所属栏目:[策划] 日期:2019-04-11 热度:61
浏览器攻击 基于浏览器的网络攻击与第二种常见类型相关联。他们试图通过网络浏览器破坏机器,这是人们使用互联网的最常见方式之一。浏览器攻击通常始于合法但易受攻击的网站。攻击者攻击该站点并使用恶意软件感染该站点。当新访问者(通过Web浏览器)到达时[详细]
-
TP-Link 不回应,安全工程师公开了其路由器漏洞
所属栏目:[策划] 日期:2019-04-11 热度:68
此前 Google 安全工程师在 TP-Link 的 SR20 智能家居路由器上发现了一个允许从本地网络连接执行任意命令的漏洞,他将问题报告给 TP-Link,但是经过了 90 天还没有得到官方的回应,于是他公开了该漏洞。 该问题由著名的 Google 安全工程师与开源贡献者 Matt[详细]
-
哪些工具可以增强网络边缘安全?
所属栏目:[策划] 日期:2019-04-11 热度:108
网络边缘是指企业网络连接到第三方网络的地方。通常,这里连接的是WAN边缘的WAN服务提供商或互联网边缘的互联网服务提供商。 这里的重点是:你需要将设备连接到其他人的设备。在这些情况下,你必须增加网络边缘安全,以防止外部网络中的恶意活动进入你的网[详细]
-
WiFi攻击中的“核武器”长啥样?来,今天咱们开开眼
所属栏目:[策划] 日期:2019-04-11 热度:92
副标题#e# 315晚会上,央视曝光了WiFi探针盒子通过手机MAC地址、大数据匹配获取手机用户个人信息的典型案例。 其中,曝光的声牙科技有限公司号称有全国6亿手机用户的个人信息,包括手机号,只要将获取到的手机MAC地址与公司后台的大数据匹配,就可以匹配出[详细]
-
“ji32k7au4a83” - 最神秘的密码有多可怕?
所属栏目:[策划] 日期:2019-04-11 热度:147
乍一看,ji32k7au4a83似乎比最常见和弱口令更复合密码的要求,例如password1或qwerty12345,它显得更安全一些。 随机的字母和密码很容易让你相信密码是由系统自动生成的-例如浏览器中的密码生成器或者专用密码管理器。 [HaveIBeenPwned]是一个密码的搜索网[详细]
-
HTTP协议安全相关header详解
所属栏目:[策划] 日期:2019-04-11 热度:59
HTTP安全标头是网站安全的基本组成部分http协议有许多可以增强网站安全性,减少用户被攻击的安全策略,部署这些安全标头有助于保护您的网站免受XSS,代码注入,clickjacking的侵扰。 当用户通过浏览器访问站点时,服务器使用HTTP响应头进行响应。这些header[详细]
-
DNS系统原理及漏洞利用分析(下)
所属栏目:[策划] 日期:2019-04-11 热度:127
副标题#e# 接上篇《DNS系统原理及漏洞利用分析(上)》 四、DNS缓存 如果每次有任何用户试图访问www.dingxinsec.com.cn,都必须向权限域名服务器发起对该域名的查询请求,将会产生大量的网络流量!因此,为了使计算机不用在每一次访问某个域名时都向DNS服务器[详细]
-
十大有用的Kali Linux黑客工具
所属栏目:[策划] 日期:2019-04-11 热度:96
10. 社会工程师工具包 社会工程师工具包 让我们从最简单的开始吧。您不需要那么多技术知识来学习社会工程师工具包。此工具旨在对人类元素执行高级攻击。工具包中内置的方法旨在针对在渗透测试期间使用的个人或组织进行针对性和集中攻击。它涉及网络钓鱼,[详细]
-
国外对2019年网络犯罪和恶意软件等网络安全的预测
所属栏目:[策划] 日期:2019-04-11 热度:80
副标题#e# 现在,一年发布一系列安全预测成为网络安全公司的传统。我们跳过了APT,网络间谍和网络战预测,针对网络犯罪和恶意软件等网络安全预测进行了收集,并编制了一份我们也认为最有可能在明年发生的预测。 浏览器内加密挖掘(Cryptojacking) 在浏览器[详细]
-
测试环境中的隐藏的网络风险及应对
所属栏目:[策划] 日期:2019-04-11 热度:163
网络安全至关重要,组织致力于对敏感的信息资产建立有效的控制及保护,关注的重点在核心的业务系统、内部办公系统、财务系统、人事系统这一切可归为组织的生产环境。与之不同,测试环境更像一个过客,会阶段性的出现在组织内部,而人们往往对其不会有足够[详细]
-
监视加密网络流量的3种方法
所属栏目:[策划] 日期:2019-04-11 热度:76
普遍的网络流量加密阻碍深度包检测,但仍有方法可以检测并阻止很多攻击。 多年来安全专家一直在敦促用户加密所有网络流量。他们的观点是:让安全配置成为默认配置是很明显的好办法。实现加密的标准和产品都已经非常成熟,没有理由不这么做! 然而,事情不完[详细]
-
如何打造“钢筋混凝土”型的网络环境
所属栏目:[策划] 日期:2019-04-11 热度:148
副标题#e# 简化、优化你的补丁管理 许多攻击机制,都是针对未修补的系统。所以,不管你的网络是否对外开放,都应该定期更新操作系统和应用程序。虽然这个建议属于老生常谈,但从另一个侧面也说明了该建议的重要性。 对于Windows系统来说,利用Windows Serve[详细]
-
7大原则成就完美信息安全职业生涯
所属栏目:[策划] 日期:2019-04-11 热度:162
副标题#e# 作者简介: Roger A. Grimes Roger A. Grimes 持有40多种计算机科学与技术认证,撰写了10本计算机安全图书。自1987年起,从反汇编早期DOS病毒开始,一直奋战在抗击恶意软件及恶意黑客第一线。他专精主机防护,接受财富100强及中小企业的安全咨询[详细]
-
四种常见数据库加密技术分析
所属栏目:[策划] 日期:2019-04-11 热度:99
副标题#e# xxx拖库、xxxx数据泄露等等层出不穷的安全事件表明,要想根本上解决这种越过网络防护,绕开权控体系,直接复制文件块并异地还原解析的内鬼式攻击方式,必须采用存储层的加密技术,确保敏感信息一旦落盘,必须密文存储。随着数据库加密技术在国内[详细]
-
防止黑客入侵从认识黑客常用入侵方法开始
所属栏目:[策划] 日期:2019-04-11 热度:162
在Interent中,为了防止黑客入侵自己的计算机,,就必须了解黑客入侵目标计算机的常用方法。黑客常用的入侵方法有数据驱动攻击、系统文件非法利用、伪造信息攻击以及远端操纵等,下面就简单介绍这些入侵方法。 1.数据驱动攻击 数据驱动攻击是指黑客向目标[详细]
-
由小小姐炫耀引起的一次钓鱼网站入侵并溯源
所属栏目:[策划] 日期:2019-04-01 热度:196
副标题#e# 本文所写的内容基本真实,但有些渗透溯源的过程为了描述的精简被修改删除。一些无关紧要的事情也被略去,但对渗透至关重要的大思路和小细节我都没放过。同时在渗透的时候我没有留下截图,很多图是我后来补上的。 1. 引子 事情要从一周前说起。 深[详细]
-
启明星辰严望佳在两会上的网络安全提案究竟谈了什么?答案都在这里!
所属栏目:[策划] 日期:2019-03-30 热度:67
【51CTO.com原创稿件】2019年是新中国成立70周年,是全面建成小康社会、实现第一个百年奋斗目标的关键之年。在此背景下,作为中国持续发展的助推器,全国两会备受瞩目。三月,全国人大代表、全国政协委员齐聚两会,共商国是,共话发展。 会议期间,全国政[详细]
-
勒索软件攻击目标:71%为中小企业
所属栏目:[策划] 日期:2019-03-30 热度:101
通过对3300份数据泄露事件进行分析,英国保险集团Beazley Group近日发布了一份调查报告,其中指出遭遇入侵或恶意程序仍是造成数据外泄的主要原因,而受到勒索软件攻击的企业里,有71%的为中小企业。 根据该报告,去年的数据外泄事件有47%来自骇客行动或恶[详细]
-
细说API – 认证、授权和凭证
所属栏目:[策划] 日期:2019-03-30 热度:191
副标题#e# 在一些互联网公司的面试中,面试官往往会问这样一个问题: 如果禁用浏览器 cookie,如何实现用户追踪和认证? 遗憾的是依然有大量候选人答非所问,无法搞清楚 cookie 和 session 之间的区别。而在工作中也有让人惊讶的真实案例:把 user ID 存储到[详细]
-
数据中心网络安全检查清单的必备品
所属栏目:[策划] 日期:2019-03-30 热度:178
对于数据中心管理人员来说,网络威胁环境的变化比以往任何时候都要快。2018年,网络犯罪分子在勒索软件、商业电子邮件泄露和其他恶意计划中创下了更高的记录,预计他们将会投入更多的资金用于开发新的攻击方法和平台。 总部位于佛罗里达州的数据中心和云计[详细]
