其乐融融的IT技术小站

安全

应用安全

网络安全人士必知的五个软件安全开发模型

1

其乐融融 发布于 2023/12/26 02:11:17

在当今信息社会中,软件产品已经渗透到我们生活的方方面面,涉及衣食住行的各个方面。因此,软件安全成为我们不容忽视的焦点。从软件概念提出开始,软件产品进入了一个完整的生命周期,包括需求搜集、需求分析、设计、实现、部署、维护直至消亡。

阅读()评论(0)赞 ()

应用安全

网络安全工程师必知的CDN知识

1

其乐融融 发布于 2023/12/26 02:11:14

互联网行业里有一个著名的“4秒法则”,就是当用户点击网站发起访问时,如果超过4秒,网页内容没有呈现出来,30%的用户会不断刷新或选择不再等待直接关闭页面,这样严重影响了用户体验。

阅读()评论(0)赞 ()

应用安全

网络安全人士必知的三个攻击模型

1

其乐融融 发布于 2023/12/26 02:11:12

其实在我之前文章里面,也反复提到一些框架和模型,为什么要反复提网络安全框架和模型,在我的认知层面里,我觉得做任何事情,都需要遵循一定方法论和规则,当你不能成为第一个吃螃蟹的人,那就必须站在前人总结的基础上去学习、理解并应用。

阅读()评论(0)赞 ()

应用安全

美国房地产市场接连“爆雷”,美国产权保险巨头遭网络攻击下线

1

其乐融融 发布于 2023/12/23 02:11:16

本周美国房地产市场可谓“天雷滚滚”,继纽约在线房地产平台Real Estate Wealth Network泄露15亿条房产交易信息后,美国第二大产权保险公司第一美国产权保险(First American)本周五凌晨遭网络攻击后关闭了部分系统(勒索软件攻击的典型症状)。

阅读()评论(0)赞 ()

应用安全

如果让你来设计消息加密

20

其乐融融 发布于 2023/12/23 02:11:06

随着交流的话题越来越深入,你也慢慢变得惶恐。你本来就是随手写着玩儿的软件,消息都是明文发送的,这万一被研究网络的同事给监听了,以后在公司还怎么混?

阅读()评论(0)赞 ()

数据安全

2023年数据泄露事件盘点

2

其乐融融 发布于 2023/12/23 02:08:15

根据苹果公司近日发布的数据泄露报告,2021和2022年,全球泄露了惊人的26亿条个人记录,仅2022年一年就泄漏了约15亿条个人记录。2023年全球数据泄漏规模将创下历史新高,前九个月有3.6亿人的敏感数据遭泄漏,比2022年全年高出20%。

阅读()评论(0)赞 ()

应用安全

随时爆雷!2023年四大“安全债”

5

其乐融融 发布于 2023/12/21 02:11:20

即将过去的2023年,网络安全、云安全、应用安全、数据安全领域暴露的诸多“安全债”中,有四大债务不但未能充分缓解,反而有在新的一年“爆雷”的风险。这四大债务分别是:Logj4漏洞、HTTP/2快速重置攻击漏洞、恶意电子邮件和后量子加密。

阅读()评论(0)赞 ()

应用安全

FBI发布安全提醒:Play勒索软件已感染全球300多个组织

1

其乐融融 发布于 2023/12/21 02:11:17

值得注意的是,大多数的Play勒索软件是利用组织面向外部的服务,如虚拟专用网络(VPN)和远程桌面协议(RDP)获得访问权限。Play勒索软件攻击者也会使用 AdFind 等工具来执行 Active Directory 查询,并使用信息窃取程序 Grixba 来枚举网络信息并扫描防病毒软件。此外,还利用 GMER、IOBit 和 PowerTool 等工具来删除日志文件并禁用防病毒软件。

阅读()评论(0)赞 ()

应用安全

网络安全运营关键绩效指标简析

0

其乐融融 发布于 2023/12/19 02:11:09

安全团队向董事会级别进行工作报告时,一种重要的主题就是,企业目前的网络安全状况如能力,与所在行业的同行企业相比如何。这些汇报信息和评价指标更容易被管理层所理解,且在视觉上更加具有吸引力,容易受到非专业型领导的关注。从某种意义上说,与同行横向比较的安全基准是一个“比较指标的指标”。这样的基准测试有助于确定IT安全团队与同行相比是处于正常水平还是需要重新调整。

阅读()评论(0)赞 ()