其乐融融的IT技术小站

应用安全

应用安全

应用程序白名单如何对抗勒索软件攻击

0

其乐融融 发布于 2023/07/04 04:18:17

对于经验丰富的网络犯罪分子来说,时间点入侵检测或识别单个受损凭证可能只是路上的一个障碍,他们不会松懈。最重要的是,组织需要控制、技术和训练有素的人员来解决勒索软件攻击链中的每个环节。专注于保护的持久、适应性强的能力(例如白名单和智能访问控制)可以在其他控制措施失败时提供必要的防御。

阅读()评论(0)赞 ()

应用安全

攻击者可远程收集信息来恢复支持加密算法安全性和机密性的密钥

2

其乐融融 发布于 2023/07/01 04:18:20

通过使用 iPhone 或商业监控系统中的摄像头来恢复存储在智能卡和智能手机中的加密密钥,以视频记录显示读卡器或智能手机何时打开的电源 LED。通过仔细监控功耗、声音、电磁辐射或操作发生所需时间等特性,攻击者可以收集足够的信息来恢复支持加密算法安全性和机密性的密钥。

阅读()评论(0)赞 ()

应用安全

深入理解Shiro反序列化原理

22

其乐融融 发布于 2023/06/30 04:18:19

关于shiro反序列化的所有分析了,虽然在1.2.4之后shiro就采用了自定义密钥或者随机生成密钥,但真正反序列点还是没有改变,如果存在密钥泄露依然可以导致反序列化。

阅读()评论(0)赞 ()

应用安全

生物识别与密码哪个更安全?

1

其乐融融 发布于 2023/06/30 04:18:14

从本质上讲,生物识别技术提供了明显的安全优势和易用性。然而,密码很容易更改,并且不需要用户在身份验证系统中留下个人身份信息。这两种方法都有一定的好处,生物识别身份验证被证明是更安全的选择。

阅读()评论(0)赞 ()

应用安全

微软承认6月发生了针对Outlook和OneDrive的黑客攻击事件

1

其乐融融 发布于 2023/06/29 04:18:28

微软在6月初发生了重大的服务中断事故,影响了他们的旗舰办公套件,包括Outlook电子邮件和OneDrive文件共享应用程序,以及他们的云计算平台。一个名为Anonymous Sudan的黑客组织声称会对这次中断事故负责,他们通过用垃圾流量访问网站来进行分布式拒绝服务(DDoS)攻击。

阅读()评论(0)赞 ()

应用安全

浅谈G行基于主机安全能力框架的安全运营实践

8

其乐融融 发布于 2023/06/28 04:18:19

在“打造一流财富管理银行”战略愿景和“123+N”数字银行发展体系的指导下,G行互联网线上化业务越来越多,攻击暴露面也随之变大,运维安全工作的重心也由单一边界堡垒式防御转向基于对互联网资产全面梳理后的各类威胁检测、云主机入侵检测识别分析和溯源响应等维度。

阅读()评论(0)赞 ()

应用安全

WebSocket安全性分析,你看懂了吗?

10

其乐融融 发布于 2023/06/28 04:18:13

如果客户端发来的 Origin 信息来自不同域,服务器端可以拒绝该请求。但是仅仅检查 Origin 仍然是不够安全的,恶意网页可以伪造Origin头信息,绕过服务端对Origin头的检查,更完善的解决方案可以借鉴CSRF的解决方案-令牌机制。

阅读()评论(0)赞 ()

应用安全

一文看懂误植域名的威胁和对策

0

其乐融融 发布于 2023/06/28 04:18:11

对搜索引擎优化(SEO)排名的负面影响:谷歌把具有高质量内容和良好用户体验的网站排在靠前的位置。因此,如果有误植域名者或域名抢注者用与你域名相似的域名发布低质量的内容,这可能会对你的搜索引擎排名产生负面影响。

阅读()评论(0)赞 ()