-
Sundown EK 漏洞运用工具中的抄袭大师
所属栏目:[安全] 日期:2022-05-18 热度:168
近期,由于Angler和Nuclear这两款漏洞利用工具的倒台,使得漏洞利用市场上出现了明显的断层。但是你也不用担心,既然前浪死在了沙滩上,那么后浪肯定会跟上。虽然这两大巨头倒下了,但是像Neutrino和RIG这样优秀的漏洞利用工具也开始逐渐崭露头角了。不仅如[详细]
-
7个小贴士助你给特权访问管理穿上 防弹衣
所属栏目:[安全] 日期:2022-05-18 热度:157
最近各种研究都表明:公司需要更多地去关注他们的特权账户。 自从获悉了VERIZON的数据丢失调查报告所显示的63%的数据丢失与默认的弱密码以及密码被盗有关后,特权访问管理(Privileged access management - PAM) 已被诸多安全经理所亲睐。因为黑客常用的获取[详细]
-
如何鉴别并处理潜在的云安全漏洞?
所属栏目:[安全] 日期:2022-05-16 热度:127
多年来,IT一直关注数据中心遗留的常见故障,这对迁移到云很有利。在理想环境中,运行中断、人员紧缺、轮流待命等问题也将成为历史。一切将恢复正 常,IT功不可没。遗憾的是,我们没有生活在一个理想世界中。云的真实面目往往与我们的认知不同。云并非应对数[详细]
-
新旧云安全认证 是替换还是并行?
所属栏目:[安全] 日期:2022-05-16 热度:94
云安全联盟加入(ISC)2,并推出一个新的云安全认证来认证云安全专家(CCSP)。CCSP认证和CISSP之间有相似之处。我已经具备CISSP认证,正在考虑CCSP。那么,他们的相似处如何?除了云因素,他们有何区别? 架构概念和设计要求 云数据安全 云平台和基础设施安全 云[详细]
-
云计算安全风险 你的领域安全吗?
所属栏目:[安全] 日期:2022-05-16 热度:160
涉及到企业云部署带来的安全风险及危险时,更是如此。正因如此,CloudLock的第四季度网络安全报告中提到了几个不同行业的云计算威胁以及预防措施。 零售业 零售行业高度分散,受到严格的监管且员工流失率高。此外,知识型员工数量远少于店面工作人员,这意味[详细]
-
企业如何杜绝云端数据泄露?
所属栏目:[安全] 日期:2022-05-16 热度:142
一直以来,云计算所倡导的就是:我们可以做得更好,更便宜。云计算带给企业诸多利好,但实施云计算必然会加剧信息泄露风险。当企业打算把所有数据传输云端的时候,首先要考虑的就是数据保护的问题。 加密一向是信息安全工具库中的重要武器,无论是大企业的**[详细]
-
指纹安全再进一步 可区分真假指纹的技术产生
所属栏目:[安全] 日期:2022-05-16 热度:86
机器视觉公司BitFlow已开发出一款革命性指纹扫描工具,能分辨真人指纹和假指纹。欺骗传统的指纹扫描仪并不困难。然而,BitFlow的新技术不再 依靠对指纹图像的扫描,而是会深入分析用户手指内部的特征。这项技术由BitFlow和法国巴黎的朗之万研究所共同开发,[详细]
-
赛门铁克推生物特征鉴别科技 告别密码
所属栏目:[安全] 日期:2022-05-16 热度:137
赛门铁克信息保护的ANZ业务经理Nick Savvides表示,密码是个太弱的烂东西。 Savvides给出了一些预览功能,他透露,赛门铁克将推出VIP Everywhere(VIP处处太平),以加强旗下赛门铁克验证和标识保护(VIP)服务的功能。VIP Everywhere预定将于2016年下半年推出。[详细]
-
比Tor越发匿名 麻省理工大学开发新系统
所属栏目:[安全] 日期:2022-05-16 热度:175
目前麻省理工学院计算机科学与人工智能实验室(简称CSAIL)团队称,他们开发的短信系统可在用户匿名性上提供明确的保证。研究人员将该系统命名为Vuvuzela。麻省理工大学研究人员表示这个安全信息系统比Tor匿名程度更高。但是麻省理工大学开发的安全信息系统只[详细]
-
瀚思 HanSight 联手华为 共创大数据商业联盟圈
所属栏目:[安全] 日期:2022-05-16 热度:193
近日华为技术有限公司与瀚思(HanSight)签订《大数据业务战略合作框架意向协议》,宣布将共同打造国内***的大数据商业生态圈。 而瀚思与华为也将通过此次合作,在技术、产品、渠道等各方面展开紧密合作,共同开拓包括金融、政府、制造等行业客户,打造优势[详细]
-
选择供应商时应注意的几项云安全认证
所属栏目:[安全] 日期:2022-05-16 热度:167
在选择一个云提供商时,他们应该具备哪些云安全认证和标准?是否有匹配具体安全服务类型的认证? 安全需求跨度非常广,涵盖行业甚至企业自己内部,但是确有一些共性的需求来保证云安全认证和标准的开发。一些标准很明显是适用的,比如SOC标准,还有一些其他的[详细]
-
如何应付Rombertik恶意软件?
所属栏目:[安全] 日期:2022-05-16 热度:60
据称,新发现的高级恶意软件Rombertik在被检测时会让计算机瘫痪。那么,Rombertik恶意软件究竟有什么特别之处,当它被检测时它如何进行自毁?我们是否应该采用不同的反恶意软件战略来检测和隔离它? 恶意软件会试图躲开虚拟环境以及破坏其存在的证据,对于这种[详细]
-
警醒手机病毒成偷跑流量 陷阱
所属栏目:[安全] 日期:2022-05-16 热度:94
流量偷跑成为近期通信行业的新热点。从我是马甲马老师的出国流量偷跑乌龙事件,到近期有用户3小时用掉23GB流量,再到某用户1天跑1GB流量的新闻纷纷登上各大新闻客户端。 近日,工信部组织对40家手机应用商店的应用软件进行技术检测,发现不良软件35款。其中[详细]
-
几大高发网络诈骗需警示
所属栏目:[安全] 日期:2022-05-16 热度:73
有关网购的电信诈骗和手机木马也呈上升之势,为保障网络消费安全,使网民们过一个安全的双十一消费狂欢。本文中,笔者整理出8大高发网络诈骗类型,并给出了相应的对策,供网民们作为提防网络诈骗的参考。 1、多次转发才能打开的红包或为诈骗红包。用户收到中[详细]
-
勾勒Tor的世界使用状况
所属栏目:[安全] 日期:2022-05-16 热度:106
米尔兰达的地图也让人们能够通过比较得知哪个国家负担了Tor的大部分流量。尽管Tor起源于美国海军的一个研究项目,后来则托管在麻省理工学院,喜爱隐私的德国人已经在总节点方面超越了位居第二的美国,其后则是法国、荷兰、俄罗斯。以下是各国的节点数量统计[详细]
-
微软准备使密码从地球上消失
所属栏目:[安全] 日期:2022-05-16 热度:106
Windows 10当中内建的生物认证功能Windows Hello,显示了微软对提高系统安全性承诺,他表示,密码已经成为危及电脑安全最简单的方法之一。 纳德拉解释说,生物特征认证是迈向更严格安全措施的下一个步骤,Windows 10是支持这种身份验证方法的一个平台。 与此[详细]
-
你迁移到了云,然后网络瘫痪了 之后呢?
所属栏目:[安全] 日期:2022-05-16 热度:96
或早或晚,大规模连接故障总有一天会降临到我们身上。在这种情况下,您所在的企业是否有能力继续保持运作,抑或是只能在互联网服务中断时让每位员工提前下班? 就在几周之前,某个下等Google Drive与Google Docs两大服务突然擅离职守,而即使是拥有一定技术知[详细]
-
EMV部署率低 然前景无量
所属栏目:[安全] 日期:2022-05-16 热度:68
在EMV责任转移最终期限过后,尽管EMV(Europay、Mastercard和Visa)部署率依旧很低,但很多业内人士对其仍持乐观态度。 MasterCard公司报告称,其40%的卡为芯片卡,35万个美国商业网点接受基于芯片的支付。该公司还指出,从2014年8月到2015年8月,芯片交易增幅[详细]
-
带你迈进40万人的神秘世界 他们叫做互联网黑客产业
所属栏目:[安全] 日期:2022-05-16 热度:149
当你肆无忌惮地使用互联网带给你的方便快速时,你可曾知道,有一群神秘人物隐藏在黑暗的背后,试图夺走你辛苦争来的金钱与网络信用。 互联网天生具有开放和融合的基因,导致了伴随着整个互联网的发展,相伴而生出一个非常巨大的互联网底下的黑客产业链。这个[详细]
-
云安全,硬实力 ——深度解析迪普科技云安全处理方案
所属栏目:[安全] 日期:2022-05-16 热度:103
云时代的来临,对各个行业都提出了更高的技术和管理要求。尤其是随着云应用的不断普及,信息安全问题越来越成为用户关注的重点。云环境下,对于各种数据的安全防护需求及方式都与传统的数据中心不同。针对这种现状,迪普科技创新性的提出了云安全、硬实力解[详细]
-
眼见未必事实 DARPA欲上图像篡改项目
所属栏目:[安全] 日期:2022-05-16 热度:141
现在对任何一个人来说,改变一个图片都不是难事,因此这也可能是个麻烦。 美国国防高级研究计划局(DARPA)的调查员希望高层能成立一个项目,称为Media Forensics或者MediFor,建立一个以计算机运算为基础的平台,并通过该平台检测图像处理,以此来解决这一问[详细]
-
针对Mac的恶意软件数量正急剧上涨
所属栏目:[安全] 日期:2022-05-16 热度:72
有些人一定会对此表示极大的担忧。但是事实证明这完全取决于你对恶意软件这个词的定义。 恶意软件是一种所有形式恶意软件总称的通用术语。病毒、木马、蠕虫、间谍软以及非法键盘记录器和远程访问软件都属于恶意软件。只要它是恶意的,这就是非法的恶意软件。[详细]
-
小技巧 利用Cryptsetup加密U盘
所属栏目:[安全] 日期:2022-05-13 热度:116
笔记本和U盘被盗,是过去几年数据泄露的主要原因之一。然而比起笔记本电脑,人们通常不太重视U盘这个小玩意儿的安全。但是如果罪犯偷窃了一枚价值只有12美元的U盘,也许会让一家公司付出百万美元左右的代价。 由于U盘存储容量的增加,也随着其价格的逐渐降低[详细]
-
剖析Hadoop 的集群管理与安全机制
所属栏目:[安全] 日期:2022-05-13 热度:197
HDFS数据管理 1、设置元数据与数据的存储路径,通过 dfs.name.dir,dfs.data.dir,fs.checkpoint.dir(hadoop1.x)、 hadoop.tmp.dir,dfs.namenode.name.dir,dfs.namenode.edits.dir,dfs.datanode.data.dir(hadoop2.x)等属性来设置; 2、经常执行HDFS文件系[详细]
-
有人说Docker Hub上三成的镜像包括漏洞?是吗?
所属栏目:[安全] 日期:2022-05-13 热度:92
到底Docker Hub上是否三成的镜像存在漏洞?通过漏洞计算发现确实有高比例漏洞,对于官方镜像遵循Docker的安全指南,如若是自创建镜像,可找源仓库或自行处理。但我们发现,这些漏洞中大部分是老镜像。面对漏洞镜像,我们可以采取本地措施,还可用Web安全审查[详细]

浙公网安备 33038102330482号