-
虚拟主机抵御攻击的办法及怎么备免攻击
所属栏目:[安全] 日期:2021-12-08 热度:70
服务商在运营过程中可能会受到黑客攻击,常见的攻击方式有SYN,DDOS等。通过更换IP,查找被攻击的站点可能避开攻击,但是中断服务的时间比较长。比较彻底的解决方法是添置硬件防火墙。不过,硬件防火墙价格比较昂贵。可以考虑利用Linux虚拟主机服务器本身提[详细]
-
渗透检测 网站代码审计等基础方法篇
所属栏目:[安全] 日期:2021-12-08 热度:181
这几天整理了下网站渗透测试中基础部分的第三节,我们SINE安全渗透工程师对代码安全审计,手工渗透测试检查代码的危险漏洞方法,找出安全问题重点,配合工具扫描来达到测试漏洞的目的,本测试重点仅限于客户授权才能操作,切记忽非法尝试入侵!以下方法只是提供网[详细]
-
复检渗透测试网站安全攻守项目解析
所属栏目:[安全] 日期:2021-12-08 热度:167
最近我们Sinesafe参加的几家机构的渗透测试防守方防护方案评估复查,部分防守方缺乏对攻击者的正确认知,攻击者的手法已经比较高超了,不扫描,不落地,污染日志等都很普及了。同时也要正确认知对手:攻防演练中,攻击者并非无所不能,他们面临着和防御方一[详细]
-
网站服务器安全怎么做?怎样防止被黑客攻击
所属栏目:[安全] 日期:2021-12-08 热度:62
从今年3月份全世界黑客攻击网站分析局势来看,黑客攻击的网站中中国占有了绝大多数。那麼作为一个公司或是开发公司,如何防止自身的网站黑客攻击,从企业网站建设之初,就应当搞好这种安全对策,当你的网站保证以下几个方面都做好了的话,相对性是较为安全[详细]
-
建设适合seo特征的网站 网站安全
所属栏目:[安全] 日期:2021-12-08 热度:104
建设符合seo特征的网站-网站安全 网站安全是进行网站运营,网站建设,网站优化的必然需求。 UGC站点如何进行防护工作 由于大多数UGC建站系统存在漏洞,攻克技术成本较低,且群发软件价格低廉,容易被作弊者利用,近期我们发现大量UGC站点被群发的垃圾信息困[详细]
-
网站安全评测渗透测试手法分析
所属栏目:[安全] 日期:2021-11-29 热度:129
互联网的广泛应用不仅给用户带来了便利,也带来了许多问题。近年来,出现了各种网站攻击方法,也出现了许多相应的网络渗透测试和评估方法。 为了提高网站的整体安全性,整合网络渗透测试和评估具有重要的实际应用价值。本文首先研究了渗透测试的主要技术,总[详细]
-
NSPM安全计划管理技术分享
所属栏目:[安全] 日期:2021-11-29 热度:62
到2023年,99%的防火墙缺口,是由防火墙策略配置错误引起的,而不是防火墙自身缺陷。这是Gartner在2019年的一份行业观察报告中提出的观点。 乍一看,99%这个数字似乎言过其实。但想一想日常运维中,业务开通访问权限时的曲折过程,安全审查和风险评估时列出的[详细]
-
绿盟科技SaaS安全办理方案一站式护航
所属栏目:[安全] 日期:2021-11-29 热度:73
国庆将至,绿盟科技SaaS安全解决方案为用户提供从资产发现、监测分析到安全防护的全方位资产管理服务 ,为国庆重保保驾护航。 绿盟科技SaaS安全解决方案通过建立有效的安全监测预警机制,协同威胁情报,及时掌握暴露资产的安全状况及敏感信息泄露的风险,实时[详细]
-
绿盟科技选进中国网络空间安全协会人工智能安全典型实践案例
所属栏目:[安全] 日期:2021-11-29 热度:181
在2021年国家网络安全宣传周人工智能安全产业发展分论坛上,中国网络空间安全协会发布了人工智能安全典型实践案例评选结果。绿盟科技《基于认知图谱的威胁情报平台保护关键信息基础设施实践》在众多案例中脱颖而出,入选为2021年人工智能安全典型实践案例。[详细]
-
Fortinet 发表首个与Microsoft Azure 虚拟WAN集成的NGFW和安全 S
所属栏目:[安全] 日期:2021-11-29 热度:103
全球网络安全解决方案领导者Fortinet 近日宣布与微软公司扩大合作关系,推出业界第一款集成微软 Azure 虚拟WAN的下一代防火墙 (NGFW) 和安全 SD-WAN。 利用 Fortinet 保护 Azure 虚拟WAN 的一切流量 不少公司希望利用 Azure 虚拟WAN来构建全球传输网络架构,[详细]
-
日本核监管局 内网发现未授权访问,我们已经关闭了电子邮件系统
所属栏目:[安全] 日期:2021-11-23 热度:72
今年7月,伊朗核设施起火,疑似遭遇网络攻击。网络黑手正不断伸向国家关键信息基础设施,因为一旦网络遭到破坏,便会影响社会民生,甚至危及生命,比如核设施这类关键信息基础设施。 昨日,日本核监管局(NRA)发出警告,称其电子邮件系统可能因网络攻击而暂[详细]
-
南通工业互联网 开启安全新时代 首届I2S中国峰会暨工业互联网
所属栏目:[安全] 日期:2021-11-23 热度:146
2020年10月30-31日,由南通市人民政府、公安部第三研究所主办,南通市崇川区人民政府、中共南通市委网信办、南通市工业和信息化局、南通市公安局、北京天地和兴科技有限公司、江苏智慧安全可信技术研究院共同承办的首届中国I2S峰会暨工业互联网安全大赛在江[详细]
-
IBM冯靓 混合云时代的原生安全观
所属栏目:[安全] 日期:2021-11-23 热度:66
今年突如其来的疫情,对企业提出了前所未有的大考。在此过程中,我们也看到了不一样的风景,其中一些企业通过积极的数字化重塑成功渡过了难关,但更多的企业却只能被动前行。 这种巨大的变化,在后疫情、新基建时代,进一步放大了企业数字化重塑的紧迫性,[详细]
-
App过度收集个人信息,谁来管?
所属栏目:[安全] 日期:2021-11-23 热度:200
人们在第一次安装和使用某款新的手机App时,一般都会看到隐私保护条款。但很少会有用户去仔细阅读该条款,也并不知道条款中都包含了哪些个人信息收集内容。在快速点击同意的同时,可能自己的信息已被对方收集。 目前,我国市场化运营的手机App超过1700万个[详细]
-
干货大放送,这些安全技巧你了解吗?
所属栏目:[安全] 日期:2021-11-23 热度:197
【问】我常常担心自己的电子钱包支付宝被盗号,有什么办法可以防止支付宝被盗号滥用? 【答】可以通过设置支付宝的暗号功能,防止支付宝账号不在陌生手机设备上登录以防止账户被盗。 支付宝授权绑定了那么多APP,该如何清除? 【问】我在安装APP的时候,总[详细]
-
承诺会保护隐私的社交应用True却意外曝光用户私人数据
所属栏目:[安全] 日期:2021-11-23 热度:113
据外媒TechCrunch报道,True自称是一款能够保护你的隐私的社交网络应用。但由于安全漏洞,该公司的一台服务器却曝光了用户私人数据。这款应用于2017年由Hello Mobile推出,Hello Mobile是一家虚拟手机运营商,依附于T-Mobile的网络。 承诺会保护隐私的社交[详细]
-
网络安全 你的手机安全吗?快来自查!
所属栏目:[安全] 日期:2021-11-23 热度:178
国家安全 全民有责 网络安全既关系到国家安全,又与我们的生活息息相关,你的网络安全吗?一起来自查一下吧! 谈到网络安全,有些人可能会觉得,那是国家层面的事,与自己无关。实际上,在当今时代,网络安全与每个人的生活都紧密相连。智能手机作为当前大多[详细]
-
Web安全 文件解析漏洞
所属栏目:[安全] 日期:2021-11-23 热度:156
PHP是用C语言编写的,MySQL则是用C++编写的,而Apache则大部分是使用C语言编写的,少部分是使用C++编写的。所以,文件解析漏洞的本质还是需要我们挖掘C语言、C++的漏洞。 文件解析漏洞是指中间件(IIS、Apache、Nginx等)在解析文件时出现了漏洞,从而攻击者[详细]
-
个人信息保护法解读,企业该如何接招?
所属栏目:[安全] 日期:2021-11-23 热度:95
《个人信息保护法(草案)》发布,该法以保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理使用为立法宗旨,规定了个人、企业、国家机关多主体对个人信息保护的权利与义务。 个人信息保护法(草案)内容公布 那么该法会[详细]
-
隐私问题是否扼杀了安全及相关市场的创新?
所属栏目:[安全] 日期:2021-11-23 热度:149
由于担心隐私,面部识别是当前备受争议的最新技术。如果这种担忧笼罩了公众的看法,那么它们可能会对技术市场有害。这些关注点是真实的还是基于错误的信息,其实已经不再重要。实际负面影响已经造成。但是,除了市场需求之外,隐私问题对技术创新有何影响?[详细]
-
网络空间测绘技术助力建设网络空间地图
所属栏目:[安全] 日期:2021-11-23 热度:162
网络空间已经成为人类生产生活的第二类生存空间,也被认为是继陆、海、空、天之后的国家主权的第五空间。网络空间是构建在包括互联网、电信网、物联网、传感网、各种计算机系统、工业互联网在内的各类信息通信技术基础设施之上的人造空间,用以支撑人们在该[详细]
-
远程工作时代的安全 如何在网络攻击后恢复信息
所属栏目:[安全] 日期:2021-11-23 热度:79
企业在遭遇网络攻击之后,其恢复数据比典型的灾难恢复(DR)过程更为复杂,而如今,越来越多企业面临需要进行灾难恢复的情况。 根据调研机构最近发布的一份调查报告,由于让员工在冠状病毒爆发期间在家远程工作,91%的企业表示遭受网络攻击的数量大幅增加。自[详细]
-
安全世界 5正当时 第五空间战略发展高峰论坛将要开幕
所属栏目:[安全] 日期:2021-11-23 热度:90
当前,网络空间作为与海陆空天并列的人类活动第五空间,已经成为维护国家安全的战略要塞。在此背景下,以安全世界 5正当时为主题,由亚信安全主办的第五空间战略发展高峰论坛将于11月15日在北京召开。亚信安全将协同网络安全产业生态伙伴,汇聚时代、产业、[详细]
-
国家网信办:做好顶层规划 加强网络安全保证体系
所属栏目:[安全] 日期:2021-11-23 热度:88
在11月2日举行的国务院新闻办公室新闻发布会上,国家互联网信息办公室副主任赵泽良表示,将贯彻落实十九届五中全会提出的网络强国建设任务,做好顶层规划,从顶层上设计我国网络安全工作、信息化工作、网络空间国际合作,进一步加强网络安全保障体系,同时[详细]
-
新式水坑攻击 利用浏览器错误,偷偷安装后门!
所属栏目:[安全] 日期:2021-11-23 热度:180
网络安全研究人员披露了关于水坑攻击的细节,该攻击利用谷歌浏览器和IE浏览器的漏洞,部署恶意软件进行间谍活动。 这一攻击使用了SLUB(即SLack和githUB)恶意软件和两个新的后门dneSpy和agfSpy来窃取系统信息,并获得对受损机器的额外控制。 据这家网络安全[详细]
