其乐融融的IT技术小站

应用安全

应用安全

新兴的硬件安全技术

2

其乐融融 发布于 2023/08/07 04:18:23

各种新兴技术的产生为推进硬件安全概念的发展提供了潜力。回顾一些新兴技术,有自旋电子学、忆阻器、碳纳米管和相关晶体管、纳米线和相关晶体管、3D和2.5D集成。这些新兴器件有一些共同的有趣特性,这些特性是传统CMOS技术难以实现的。本文讨论了新兴硬件安全技术在提高硬件安全性方面的应用,并概述了相关的挑战。

阅读()评论(0)赞 ()

应用安全

API应用安全性自检清单

0

其乐融融 发布于 2023/08/07 04:18:20

根据Enterprise Strategy Group公司对超过400家企业的调研统计,有超过92%的组织在过去12个月里至少经历了一次与API相关的安全事件,而导致API应用安全事件日益普遍的原因主要包括:API生态系统的规模、应用复杂性和快速变化的本质。

阅读()评论(0)赞 ()

应用安全

实战攻防:红队视角下的JS攻防

15

其乐融融 发布于 2023/08/07 04:18:12

本篇文章,我们从实战角度出发,对整个JavaScript逆向的流程进行了简单介绍,通过三大步骤——寻找入口、调试分析、模拟执行来梳理JavaScript逆向过程中常用技巧,文中部分内容由于篇幅限制,仅提供思路,欢迎大家进行交流。

阅读()评论(0)赞 ()

应用安全

网络安全风险管理框架,你知道吗?

0

其乐融融 发布于 2023/08/07 04:18:09

本节列出了一系列可以构成任何网络安全风险管理流程基础的高级步骤。虽然此处显示的步骤反映了ISO/IEC 27005:2018中描述的流程,但在许多其他网络安全风险管理标准、指南、流程和方法中很可能会找到类似的流程或步骤。

阅读()评论(0)赞 ()

应用安全

应对爆炸式网络安全新挑战,蚂蚁集团等发起成立“安全平行切面联盟”

0

其乐融融 发布于 2023/07/18 04:18:35

安全平行切面联盟工作人员郑旻还介绍了TAF团标 TAF/T 162-2023《移动应用安全平行切面技术指南》,该标准规定了移动应用安全平行切面架构,并从性能、稳定性、安全性等方面给出移动应用安全平行切面的部署指南,为移动应用场景使用安全平行切面提供了技术指引。​

阅读()评论(0)赞 ()

应用安全

逆向工程物联网固件解析part 1

18

其乐融融 发布于 2023/07/18 04:18:11

在本文中,我们展示了智能空气净化器逆向工程固件的实际示例,强调了研究其架构的重要性。本文对于致力于网络安全项目、想要了解逆向工程物联网设备的细微差别和步骤的开发团队很有帮助。

阅读()评论(0)赞 ()

应用安全

企业仍在犯的四个协作安全错误

1

其乐融融 发布于 2023/07/15 04:18:10

如今,在线协作应用程序对企业来说已经变得至关重要,但许多企业在新冠疫情开始爆发之后急于实施这些工具,并没有纠正他们在安全方面所犯的错误。

阅读()评论(0)赞 ()

应用安全

中小银行业务连续性管理体系建设之感悟

4

其乐融融 发布于 2023/07/14 04:18:09

中小银行要将业务连续性提升到全行层面进行统一管理与规划,进一步完善业务连续性制度体系,提高业务影响分析的充分性与准确性,及时更新业务连续性计划,加强业务部门对业务连续性管理和演练的参与程度,定期开展全行参与的真实业务接管演练,加快灾备资源建设,通过积极开展业务连续性管理标准化、规范化建设,有效降低由于业务运营中断产生的企业商誉、资金损失、法律合规等风险。

阅读()评论(0)赞 ()

应用安全

如何保证网络传输的数据安全性?

1

其乐融融 发布于 2023/07/14 04:18:06

非对称加密算法需要两个密钥:公开密钥(publickey:简称公钥)和私有密钥(privatekey:简称私钥)。公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。

阅读()评论(0)赞 ()

应用安全

零信任如何改变网络安全的进程

0

其乐融融 发布于 2023/07/14 04:18:03

早在 2009 年,Forrester 分析师约翰·金德瓦格 (John Kindervag) 就看到这种变化来得很快,他创造了零信任一词。它的核心是相信信任是一个漏洞,安全设计必须采用“永不信任,始终验证”的策略。

阅读()评论(0)赞 ()

应用安全

新一代API安全技术需要具备十种能力

0

其乐融融 发布于 2023/07/13 04:18:08

API的配置和管理不当导致了大量的安全威胁。因此,新一代API安全解决方案需要支持企业轻松部署和实施正确的安全模型,这有助于确保API不会被错误配置,避免人为API安全漏洞的产生。

阅读()评论(0)赞 ()

应用安全

如何保护家庭网络?

1

其乐融融 发布于 2023/07/12 04:18:19

在数字时代,保护家庭网络已经成为一种必需品,而不是奢侈品。随着人们越来越依赖互联网进行工作、教育和娱乐,对安全可靠的家庭网络的需求比以往任何时候都更加重要。

阅读()评论(0)赞 ()

应用安全

网络安全对构建数字信任生态体系至关重要

0

其乐融融 发布于 2023/07/12 04:18:17

对于大多数组织来说,网络安全态势对整体数字信任至关重要,并影响到合作伙伴和客户(以及潜在的合作伙伴和客户)对组织的看法。GoDaddy可能因为宣布漏洞而失去客户的例子,以及Okta可能将失去一些客户的预期,都是基于这种反复发生的结果。

阅读()评论(0)赞 ()

应用安全

ReconCat:一款基于PHP的文档URL快照提取工具

2

其乐融融 发布于 2023/07/12 04:18:13

ReconCat是一款基于PHP的文档URL快照提取工具,该工具基于PHP开发,可以帮助广大研究人员从archive.org获取文档URL快照。该工具支持获取任何年份的快照URL完整列表或所有年份的完整列表。该工具专为渗透测试人员设计,

阅读()评论(0)赞 ()