其乐融融的IT技术小站

安全

应用安全

攻击面管理(ASM)技术关键功能与选型建议

1

其乐融融 发布于 2023/07/05 04:18:34

在正式确定ASM供应商之前,必须通过指导演示或网络研讨会对ASM工具进行关键性能力测试,这不仅可以让您的团队实际体验产品的可用性和易用性,还能具体提出有关产品功能的尖锐问题,并比较出不同ASM工具之间的差异和特性。

阅读()评论(0)赞 ()

应用安全

CISA零信任成熟模型2.0完整解读

3

其乐融融 发布于 2023/07/05 04:18:23

最近的网络事件凸显了联邦政府及大型企业在确保网络安全方面所面临的广泛挑战,并表明传统方法已不足以保护国家免受网络威胁。在领导国家努力理解、管理和降低网络风险的过程中,CISA必须迎接新的挑战,使用清晰、可操作、基于风险的方法来保护联邦行政部门。

阅读()评论(0)赞 ()

应用安全

应用程序白名单如何对抗勒索软件攻击

0

其乐融融 发布于 2023/07/04 04:18:17

对于经验丰富的网络犯罪分子来说,时间点入侵检测或识别单个受损凭证可能只是路上的一个障碍,他们不会松懈。最重要的是,组织需要控制、技术和训练有素的人员来解决勒索软件攻击链中的每个环节。专注于保护的持久、适应性强的能力(例如白名单和智能访问控制)可以在其他控制措施失败时提供必要的防御。

阅读()评论(0)赞 ()

应用安全

攻击者可远程收集信息来恢复支持加密算法安全性和机密性的密钥

2

其乐融融 发布于 2023/07/01 04:18:20

通过使用 iPhone 或商业监控系统中的摄像头来恢复存储在智能卡和智能手机中的加密密钥,以视频记录显示读卡器或智能手机何时打开的电源 LED。通过仔细监控功耗、声音、电磁辐射或操作发生所需时间等特性,攻击者可以收集足够的信息来恢复支持加密算法安全性和机密性的密钥。

阅读()评论(0)赞 ()

数据安全

如何保障医疗行业数据安全?

1

其乐融融 发布于 2023/07/01 04:10:15

数据脱敏是一种安全和数据隐私技术,可对数据库、应用或文件中的特定数据元素进行模糊处理或匿名化。其主要目的是保护敏感信息,例如个人身份信息、受保护的健康信息和财务数据,防止未经授权的访问。

阅读()评论(0)赞 ()

应用安全

深入理解Shiro反序列化原理

22

其乐融融 发布于 2023/06/30 04:18:19

关于shiro反序列化的所有分析了,虽然在1.2.4之后shiro就采用了自定义密钥或者随机生成密钥,但真正反序列点还是没有改变,如果存在密钥泄露依然可以导致反序列化。

阅读()评论(0)赞 ()

应用安全

生物识别与密码哪个更安全?

1

其乐融融 发布于 2023/06/30 04:18:14

从本质上讲,生物识别技术提供了明显的安全优势和易用性。然而,密码很容易更改,并且不需要用户在身份验证系统中留下个人身份信息。这两种方法都有一定的好处,生物识别身份验证被证明是更安全的选择。

阅读()评论(0)赞 ()

数据安全

浏览器指纹如何识别来自网络爬虫的流量

5

其乐融融 发布于 2023/06/30 04:10:10

浏览器指纹是一种先使用JavaScript脚本语言来识别、探测浏览器本身标识和一些计算机硬件信息,再使用哈希函数创建哈希,然后对哈希值进行比对,进而辨别访问是否来自同一用户的技术。本文将为大家介绍识别网络爬虫流量和使用浏览器指纹技术的必要性,以及浏览器指纹如何识别网络爬虫。

阅读()评论(0)赞 ()