其乐融融的IT技术小站

应用安全

应用安全

《2023年网络安全意识与行为报告》五大发现

2

其乐融融 发布于 2023/11/07 02:11:34

根据CYBSAFE近日发布的《2023年网络安全意识与行为报告》,网络安全意识的“知行合一”仍然存在较为严重的脱节:尽管人们的网络安全风险意识不断增强,但安全行为存在较大差距。例如,只有60%的受访者使用强密码,40%使用多重身份验证。

阅读()评论(0)赞 ()

应用安全

GenAI生成“2024年网络安全预测”

0

其乐融融 发布于 2023/11/07 02:11:20

ChatGPT在其预测的最后表示,紧跟网络安全领域的最新发展,适应不断发展的新威胁,这一点至关重要。组织应该投资于主动的网络安全策略、员工培训和强大的事件响应计划,以减轻潜在风险。

阅读()评论(0)赞 ()

应用安全

欧盟网络安全威胁之供应链攻击

0

其乐融融 发布于 2023/11/03 02:11:26

根据欧盟网络安全局(ENISA)发布的欧盟2022年度威胁报告,可以看到欧盟认定当前面临的主要威胁之一是供应链攻击。文章围绕供应链攻击这一内容展开,讨论了现代组织面临的一些安全挑战,特别是与第三方供应商和复杂系统的关系。

阅读()评论(0)赞 ()

应用安全

SpringWeb常见鉴权措施与垂直越权检测

23

其乐融融 发布于 2023/11/01 02:11:07

对于基于Spring开发系统,可以结合鉴权措施的执行顺序,在一定程度上解决垂直越权测试上的问题,但是对于平行越权来说,一般情况下的防护措施是基于业务逻辑的,一般会在 Service 层实现鉴权。这里就必须获取到对应的请求参数了或者完整的流量了。

阅读()评论(0)赞 ()

应用安全

美国20年的网络安全意识的演变

0

其乐融融 发布于 2023/11/01 02:11:04

我们常常说,网络安全是变化的,网络安全意识的发展随着网络安全风险的演变而演变,恶意软件作为网络安全中我们关注最多的变量,在过去的二十年里,网络安全和恶意软件是如何发展的?

阅读()评论(0)赞 ()