-
HTTPS - 怎样抓包并破解 HTTPS 加密数据?
所属栏目:[安全] 日期:2021-12-28 热度:140
HTTPS 是 SSL/TLS 协议之上的 HTTP 协议,现在我们使用的主要是 TLS v1.2、TLS v1.3,如果想深入的了解 TLS 协议的细节,客户端与服务端是如何交互的,最好的学习方法是使用抓包工具,捕获网络数据包,基于这些真实的数据包能够有一些直观的感受。例如:Wir[详细]
-
网络安全知识之分析 ISP
所属栏目:[安全] 日期:2021-12-28 热度:165
什么是ISP? ISP 或 Internet 服务提供商是一家为其客户提供 Internet 和其他 Web 服务访问权限的公司。除了保持与互联网的直接联系外,这些公司通常还维护网络服务器。通过提供必要的软件、受密码保护的用户账户和连接到互联网的方式(例如调制解调器),ISP[详细]
-
Logback 也爆漏洞了,分析下最近log相关的几个漏洞
所属栏目:[安全] 日期:2021-12-28 热度:135
前些天 Apache Log4j2 接连报了几个重大漏洞,好在我们的系统使用的 logback,可当我们正庆幸的时候,logback 也爆出漏洞了。今天我们一起来看一下这几个漏洞。 CVE-2021-42550 先看一下官方的漏洞描述: In logback version 1.2.7 and prior versions, an[详细]
-
利用Inspection机制,对静态代码安全审查
所属栏目:[安全] 日期:2021-12-28 热度:154
一、前言 真能闹,怕喇喇蛄,还不种稻子了? 喇喇蛄,是东北的一种害虫,经常在种水稻的季节,在池埂子上盗洞,导致稻田里的水悄悄的流没了,影响稻苗发育。 后来发现原来写代码,也能碰见蝲蝲蛄,无论你写的是什么功能、哪种技术、作何目的,蝲蝲蛄总能给盗[详细]
-
就五眼联盟推出Log4j漏洞联合公告的一点联想
所属栏目:[安全] 日期:2021-12-28 热度:100
众所周知,以美国为首集合英国、澳大利亚、加拿大、新西兰组建的情报共享联盟,也就是我们常说的五眼联盟。上周三,五眼联盟的网络安全机构发布了一份联合公告,目的是共同应对恶意对手广泛利用 Apache Log4j 软件库中的多个漏洞。 在这里,阴谋论一下。曾[详细]
-
600万台Sky路由器有被攻击的可能
所属栏目:[安全] 日期:2021-12-28 热度:157
英国的一家有600万客户群体的宽带供应商Sky曝出了一个危险的漏洞,在该公司决定修复客户路由器中的DNS重绑漏洞时,该漏洞就已经存在了将近18个月。 渗透测试人员在2020年5月11日向Sky Broadband(英国Sky UK提供的宽带服务)报告了这一问题。 该漏洞可能会影[详细]
-
容器安全扫描工具分享
所属栏目:[安全] 日期:2021-12-28 热度:123
在现代软件开发中, 我们会使用一些公共镜像作为基础镜像来快速构建我们的应用镜像,并将其部署到生产环境中。 随着越来越多的应用程序被容器化,容器安全也随之变得越来越重要。在项目的流水线中, 我们可以使用漏洞扫描器进行扫描并提前获得反馈,实现 安[详细]
-
搞不定安全的边缘计算就是个坑
所属栏目:[安全] 日期:2021-12-24 热度:121
在物联网设备数量爆发的当下,越来越多的智能终端,急需将产生的数据在边缘侧进行分析和处理,以缓解大幅攀升的网络传输和云端计算压力。这就催生了边缘计算的出现。然而对于那些漏洞频出、连安全也搞不定的边缘计算设备来说,却是一个个的深坑,在等着那些不[详细]
-
为什么在网络级别保护物联网设备是主要
所属栏目:[安全] 日期:2021-12-24 热度:96
Gartner估计,到2021年,将有250亿台设备连接互联网。即使在今天,支持互联网的设备也几乎是世界人口数量的两倍。物联网已经丰富了我们的生活,增加了便利性和效率,但从组织的角度来看,它变得难以管理。不仅如此,各种各样的设备让人应接不暇。 许多物联网[详细]
-
物联网增强智慧城市安全防线
所属栏目:[安全] 日期:2021-12-24 热度:101
当前,智慧城市是各国都在积极布局的重要领域,这主要是因为智慧城市是目前能够缓解全球城市矛盾的有效措施。而作为智慧城市的基础技术环节,物联网发挥着重要作用。 物联网的应用,能够帮助城市管理者将影响城市发展的各类因素纳入统一的管理系统中,从而对[详细]
-
给您的物联网设备加上一把安全锁
所属栏目:[安全] 日期:2021-12-24 热度:127
现在的物联网发展越来越快,物联网安全问题也越来越重要,物联网设备的安全认证非常有必要,需要给物联网提高安全性。从物联网设备厂家的角度看,越来越多的假冒产品在带来安全问题的同时,也损害了商家的信誉和品牌。这些都是商家和消费者共同面临的问题,因[详细]
-
真正意义上的可信物联网如何来实现
所属栏目:[安全] 日期:2021-12-24 热度:76
高速发展的网络科技一直是一把双刃剑。在过去几年里,围绕着Facebook和谷歌的数据隐私丑闻不断,个人敏感信息泄露的案例频出,几乎影响了每一个美国人,而很多人并没有意识到这一点。尽管我们可以看到各种令人担忧的新闻标题,但人们正在被动地习惯于接受全方[详细]
-
如何保障您家中的物联网网络正常运行和安全?
所属栏目:[安全] 日期:2021-12-24 热度:104
如果你喜欢方便的生活和更智能的家,物联网现在一定是不可或缺的一部分,随着通信从设备延伸到设备,物联网将很快像Wi-Fi一样成为家庭中的必需品。但是由于物联网的不安全因素较大,因此很容易被网络罪犯盯上,这引发了人们对物联网网络的担忧。那么该如何确[详细]
-
物联网潜力无限 需兼顾网络安全
所属栏目:[安全] 日期:2021-12-24 热度:79
在谈到科技趋势时,仍然谈论金融科技(FinTech)、区块链(Blockchain)、云计算(Cloud Computing)等,可能有点迟,因为它们早已经成为企业营运的一部分,并且是企业提高营运效率和有效性,以保持竞争优势的必要条件。 下一波科技趋势,将会是甚么?相信人工智能(A[详细]
-
你对工业物联网IIoT知晓多少?
所属栏目:[安全] 日期:2021-12-24 热度:175
工业物联网(IIoT)连接了交通运输、电力和医疗保健等行业中的机器和设备。其潜力很大,风险也很大。 相信每个人都听说过物联网智能热水器、联网冰箱、联网灯泡等等。但是物联网还有一个子集称为工业物联网,它对企业、安全乃至生活的日常影响都相当大。本文将[详细]
-
面对IoT和边缘计算安全挑战
所属栏目:[安全] 日期:2021-12-24 热度:54
在这些假设情况中,我们需要采取措施来阻止可预防的事故。其中一种方法是将数据的初始处理和分析移至网络边缘,这可以减少延迟和带宽,同时提高性能和效率,并且,与将数据发送到远程集中式数据中心相比,这是更好的做法。因为缩短数据传输距离,可降低黑客在[详细]
-
物联网中的不安全要素隐藏
所属栏目:[安全] 日期:2021-12-24 热度:130
全球连网设备的数量正以惊人的速度增长。物联网(IoT)设备目前的数量已经超过了世界人口,Gartner预计,今年晚些时候这一数字将达到142亿。物联网设备的爆发式增长将我们的物理世界与网络世界连接起来,使得我们的物理环境可编程,并使我们的家庭、车辆和城市[详细]
-
物联网安全合规性是否有必要呢?
所属栏目:[安全] 日期:2021-12-24 热度:137
预计到2022年,将有大约290亿台联网设备应用,其中约有180亿台与物联网有关。有了这些数字,就可以轻松想象拥有安全的物联网设备的重要性。实际上,有70%的物联网设备具有严重的安全漏洞。当有如此多的设备通过不安全的平台相互连接时,数据安全性和网络安全[详细]
-
ICS安全挑战以及如何面对
所属栏目:[安全] 日期:2021-12-24 热度:90
物联网带来很多安全隐患,包括在摄像头使用默认密码或硬编码密码,到资源有限的传感器无法运行安全机制(例如加密),这些都引起人们关注。 然而,最大的安全挑战之一可能是IT / OT融合,即信息技术与运营技术的融合。IT团队对信息安全并不陌生,但是通常在工业[详细]
-
物联网时代隐私安全立法要有震撼作用
所属栏目:[安全] 日期:2021-12-24 热度:71
在互联网上,贩卖偷拍视频的黑产早已有之,但近年来的新现象是,通过网络摄像头在线偷窥他人隐私生活也成为一种黑产,他人的日常生活和隐私正在作为真人秀频道被播出,被贩卖,而当事者自己却毫不知情。考虑到未来5G和物联网的普及,其间种种,令人细思极恐。[详细]
-
微隔离可否拯救物联网安全?
所属栏目:[安全] 日期:2021-12-24 热度:86
将数据中心使用的微隔离技术 (MicroSegmentation) 作为 IoT 物联网安全策略的一部分进行部署,可以实现对网络系统更细粒度的控制,并实现更好的隔离。 随着等保 2.0 将物联网和工控系统纳入等级保护监管,处于起步阶段的物联网和工控安全将迎来快速发展。与此[详细]
-
物联网将如何继续变化制造业
所属栏目:[安全] 日期:2021-12-24 热度:167
如今,智能的东西已经从奢侈品变成了每个人的必需品,并且具有智能接入和无线连接的产品比五年前更为普遍。根据一份报告显示,仅在美国,就有79%的消费者在家中至少拥有一台智能设备,而另有45%的用户可以在工作场所、学校和大学中使用各种智能设备。 物联网[详细]
-
对2020年物联网网络安全的预计
所属栏目:[安全] 日期:2021-12-24 热度:116
尽管2019年可能并没有发生NotPetya和WannCry这样的灾难性攻击事件,但仍有很多事件得到了道德黑客以及网络安全分析师和专家的关注。人们已经看到勒索软件对市政公司和公用事业公司设施的攻击,全球知名厂商Facebook公司也成为数据泄漏的受害者,智能锁再次显[详细]
-
物联网安全我们可以从最近的威胁中学到哪些呢?
所属栏目:[安全] 日期:2021-12-24 热度:170
物联网比以往任何时候都更能保证企业的灵活性和功能性。更多的连接设备有助于帮助企业简化供应链运作,提高效率和降低现有流程中的成本,提高产品和服务质量,甚至为客户创造新的产品和服务。 虽然物联网数据的大规模生成、收集和分析必将为企业提供巨大的机[详细]
-
物联网安全为何是企业较大的噩梦
所属栏目:[安全] 日期:2021-12-24 热度:149
物联网如今已经从垂直行业、消费者领域和企业网络中的连接设备的爆炸性增长中崛起。好消息是,它已经生成了大量可以进行分析和处理的数据,从而提高了运营效率和新的创收服务。坏消息是,对于企业业说,物联网是一场安全噩梦。 庞大的物联网网络将数据传输回[详细]

浙公网安备 33038102330482号