位置:首页 > WEB安全

国家技术战略制定、实施与监控评估流程(二)
优先级确定流程案例若美国政府决心集思广益,制定战略,以保持美国作为技术强国的地位,就需要迈出重要一步,提出明确愿景,让所有的关键涉众有据可依,有路可循。但是,政策规划和实施流 ...

美军网络部队在立陶宛防御俄罗斯网络攻击
2017 年 12 月 2 日,在沃菲尔德空军国民警卫队基地为马里兰州空军国民警卫队第 175 网络空间作战小组服务的操作员在第 275 网络作战中队(称为猎人巢穴)的作战楼层监控网络攻击 ...

新型智慧城市网络安全协同防护框架研究
摘要:新型智慧城市已经成为推进全球城镇化、提升城市治理水平、破解大城市病、提高公共服务质量、发展数字经济的战略选择,新一代信息技术的日新月异为新型智慧城市发展带来机 ...

危机四伏!五角大楼承包商被曝数百个漏洞,威胁美国国防情报工作
据悉,美国国防部一项旨在根除承包商数字漏洞的试点项目在一年内发现了数百个漏洞。在美国国防部网络犯罪中心和国防反情报与安全局协调的国防工业基地漏洞披露计划中,漏洞赏金 ...

中国信通院首批“STAR”数据系统稳定性评估结果公布
2022年4月27日,中国信息通信研究院(以下简称“中国信通院”)指导举办的全球数据系统稳定性峰会召开。会上,中国信通院正式发布了首批STAR(Stability & Resilience)数据系统稳定性 ...

中国信通院余晓晖:加快构建我国特色的工业互联网技术创新路径
在推动“制造强国”和“网络强国”的大背景下,工业互联网创新发展已成为助推我国制造业高质量发展的重要抓手,已连续五次写入政府工作报告。 在此背景下,工业互联网研习社创始 ...

五种常见的DNS攻击类型及应对方式
随着俄乌冲突中网络战的升级,DNS安全成为业界关注的焦点。 无论是去年3月份NSA发布的保护性DNS(PDNS)推荐指南,还是俄罗斯互联网的核心——DNS服务在战争期间的大规模启用,都表明 ...

Mip22:一款高级网络钓鱼安全测试工具
关于Mip22Mip22是一款功能强大的高级网络钓鱼安全测试工具,在该工具的帮助下,广大研究人员可以研究和测试组织内部抵御网络钓鱼攻击的能力和抗风险等级。该工具出于安全研究和 ...

Spring框架安全
1.1. Spring简介Spring是目前Java应用最广泛的框架之一,是拥有着IoC和AOP的优秀机制的容器框架。而Spring MVC,则是Spring提供给Web开发的框架设计。1.2. Spring MVC实现逻辑S ...

网络安全专业术语英文缩写对照表
因在阅读文献过程中经常遇到各种专业缩写,所以把各种缩写总结了一下。因能力有限,错误在所难免,欢迎进行纠错与补充:https://github.com/piaolin/CSAbbr渗透相关缩写全称解释备 ...

告别脚本小子系列丨JAVA安全(5)——序列化与反序列化
前言告别脚本小子系列是本公众号的一个集代码审计、安全研究和漏洞复现的专题,意在帮助大家更深入的理解漏洞原理和掌握漏洞挖掘的思路和技巧。系列课程包含多篇文章,往期内容 ...

网络安全的公司有哪些?
网络安全的公司有哪些?这是目前大学生都在问的一个高频问题,位居岗位热门公司搜索前十。为什么?因为如今大学生都想学网络安全,网络安全工程师的待遇极好。自从国家相关政策发布 ...

山东省工业信息安全产业发展联盟数据安全工作组成员单位
为贯彻落实《工业和信息化部办公厅关于做好工业领域数据安全管理试点工作的通知》要求,探索构建山东省工业领域数据安全管理机制,有效保障工业领域数据安全,提升行业数据安全 ...

工业互联网产业联盟征集《工业互联网标识解析 冷链物流追溯》白皮书参编单位
近年来,党中央国务院高度重视冷链物流追溯体系建设。2021年11月,国务院办公厅发布了我国首个《“十四五”冷链物流发展规划》,明确提出要加快建设全国性冷链物流追溯监管平台,完 ...

【安全头条】新NetDooka恶意软件通过有毒的搜索结果传播
1、新NetDooka恶意软件通过有毒的搜索结果传播一个名为NetDooka的新恶意软件框架被发现通过PrivateLoader pay-per-install(PPI)恶意软件分发服务分发,允许威胁参与者完全访问 ...

利用Apache Tomcat Examples绕过HttpOnly
0x00故事是这样的 1.故事是这样,有人问我Apache Tomcat Examples有没有用,我的回答是能用,除了安服仔日常混报告,在实际渗透中还是有点用的。 2.如果网站Co okie的JSESSI ...

端到端加密(E2EE)及其内容审核技术
端到端的通讯加密技术(End-to-End Encrypted)已经成为大势所趋,如国外流行的 WhatsApp, Telegram 等即时通讯APP都已经采用了E2EE技术,显然,正确的使用 E2EE 技术能够更好的保 ...

车联网卡实名登记助力车联网网络安全
随着汽车产业向智能化、网联化、数据化发展,我国车联网产业进入高速发展阶段,车辆也正在从传统的交通运输工具转变为新型的智能出行载体。有关数据显示,目前我国搭载智能网联功 ...

AWS ELB、VPC 和 IAM 服务攻防
0x00 前言在 AWS 中,不管是 EC2 还是 RDS 都会使用到 VPC (Virtual Private Cloud) 虚拟网络环境服务,在 EC2 中可能会用到 ELB (Elastic Load Balancing) 弹性负载均衡服务,IA ...

数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会
5月6日,主题为“数字时代,安全从攻击面管理开始”的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点 ...

主动安全3.0与网络安全三元论
近日,新华三在京发布主动安全3.0战略。自新华三2017年独立安全业务以来,笔者就一直与这家有着硬件基因的云、网、安大厂保持着紧密沟通,并见证了其主动安全战略的诞生和演进。 ...

linux 中检查磁盘空间的 12 个有用的 df 命令
1. 检查文件系统磁盘空间使用情况这 df 命令显示文件系统上的设备名称、总块数、总磁盘空间、已用磁盘空间、可用磁盘空间和挂载点信息。[root@local ~]# df
Filesystem ...

苹果、Google 和微软想用 Passkey 标准杀死密码
苹果、Google 和微软正在发起一项“联合行动”,目标是“干掉”密码。主流操作系统供应商希望扩大对 FIDO 联盟和万维网联盟创建的通用无密码登录标准的支持。该标准被称为“ ...

宜家加拿大分公司通报数据泄露事件 影响约95000名客户
宜家加拿大公司已通知加拿大隐私专员,因为有95000名加拿大顾客的个人信息出现在数据泄露事件中。这家来自瑞典的家具零售商说,它被告知一些顾客的个人信息泄露风险出现在"2022 ...

8000字总结!全网最全的 postman 工具使用教程
postman是一款支持http协议的接口调试与测试工具,其主要特点就是功能强大,使用简单且易用性好 。无论是开发人员进行接口调试,还是测试人员做接口测试,postman都是我们的首选工 ...