其乐融融的IT技术小站

安全

应用安全

十大Web应用安全威胁及防护建议(2021-2023年)

11

其乐融融 发布于 2024/03/27 02:11:19

研究人员在这个类别中发现的几乎一半的安全威胁具有中等风险水平(47%),但也存在高风险漏洞,允许代表用户的客户端访问Web应用程序。比如说,某个应用程序没有JWT(Jason Web Token)签名检查,恶意分子就可以篡改自己的JWT(通过指定另一个用户的ID来篡改),并使用生成的令牌在账户内执行各种操作。

阅读()评论(0)赞 ()

应用安全

暗网如何监控?

1

其乐融融 发布于 2024/03/26 02:11:16

随着互联网的普及和发展,人们的生活已经与网络密不可分。然而,在这个广袤的网络世界之外,存在着一个神秘而不为人知的暗网。暗网是一片隐藏在常规网络之下的网络空间,其特点是无法被传统搜索引擎搜索。在这片暗影之中,隐藏着各种非法活动,带来了严重的社会危害。

阅读()评论(0)赞 ()

应用安全

CIO已死?第六代CISO将成为企业IT掌舵人

1

其乐融融 发布于 2024/03/23 02:11:02

在网络安全领域,首席信息安全官(CISO)的角色正经历着从单纯的技术专家向战略型商业伙伴的转变。随着网络威胁日益复杂,以及云计算等新兴技术的兴起,CISO的重要性将进一步提升,甚至有望取代首席信息官(CIO)成为企业IT掌舵人。

阅读()评论(0)赞 ()

应用安全

AI在网络安全中的十大应用方向

1

其乐融融 发布于 2024/03/21 02:11:16

网络安全是当今社会不可忽视的重要议题,随着技术的进步和网络环境的复杂化,传统的安全手段已经无法满足对抗新型威胁的需求。人工智能(AI)技术的应用为网络安全领域带来了新的希望和机遇。

阅读()评论(0)赞 ()

应用安全

网络安全还值得入行吗?

1

其乐融融 发布于 2024/03/21 02:11:06

2023年下半年开始,网络安全企业都陆陆续续开始了裁员,所有安全企业几乎没有盈利,盈利的少数企业可能也是通过裁员降本,迟发工资,延缓报销等一切措施来扭亏为盈,整个裁员方式也是五花八门,纠纷不断,实属不易。

阅读()评论(0)赞 ()

应用安全

顶级CISO必备的五个安全认证

1

其乐融融 发布于 2024/03/20 02:11:13

虽然持有多个安全认证并不是高级网络安全岗位(例如CISO)的硬指标,但一些顶级安全认证确实能为网络安全领导者的简历增光添彩,提高可信度并促进职业发展。

阅读()评论(0)赞 ()

应用安全

Gartner对网络安全风险管理和发展的8个预测

0

其乐融融 发布于 2024/03/20 02:11:12

新的网络安全法律法规要求组织的网络安全领导者也要承担个人责任,比如美国证券交易委员会的网络安全披露和报告规则。CISO的角色和职责需要根据相关的报告和披露予以更新。Gartner建议企业应为该职位投保D&O险以及其他保险和补偿,以减轻个人的法律责任、职场风险和处罚费用。

阅读()评论(0)赞 ()