本文梳理了Gartner近几年发布的10大安全技术/项目的分类对比,并逐一分析了今年的十个项目。
成功利用漏洞的攻击者可在未授权情况下对目标服务器远程执行命令, Apache AXIS 1.4之前的版本均受此漏洞影响。
攻击者可利用该漏洞在未授权的情况下发送攻击数据,实现任意代码执行。
攻击者利用该漏洞可以访问部分非授权服务接口,对接口参数进行注入,获取敏感配置文件信息等。
攻击者利用该漏洞,可在未授权的情况下访问部分服务接口和进行接口参数注入操作。
越来越多的数据和应用程序正在转移到云上,这一趋势带来了独特的信息安全挑战。以下是企业在使用云服务时所面临的十二大顶级安全威胁。
本文从方法论到实际模型,对安全架构评审过程进行阐述,按照这个方法,在评审的完整度和覆盖率上会有很大的提高。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
CNCERT联合行业机构,在我国工控网络安全监测研究的基础上,对水电行业联网监控管理系统、工业控制设备的安全状况进行了调研和研究,分析总结了我国水电行业工控网络安全状...
减少攻击面是美国防部网络安全建设的关键原则之一,SSA正是贯彻这一安全原则的产物。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文通过编写自动化部署工具一键部署起包括Zabbix、Grafana、Icinga、SmokePing等多个适合高校信息中心的开源监控系统,实现了信息中心对访问互联网网速的测量和对数据中心...
研究网络摄像头的漏洞探测与利用技术,对于提升公众安全意识和网络摄像头设备安全性具有重要的促进作用。
视频摄像头的开发安全、主机加固、安全评估、准入控制以及基于威胁情报的威胁分析与发现等方面,将会是公共安全视频防控系统安全建设的一个新方向。
安天CERT将多年对方程式组织的分析进展与SWIFT文件夹中所曝光的各种信息线索进行了组合复盘,还原了“方程式组织”对EastNets网络的攻击过程。
2019Q1做了一次内部攻防演习,前段时间参加了几家机构的HW防护方案评审,结合这些信息,做了一次总结。
近几年媒体融合不断深化,广电系统使用了许多IT技术和网络协议应用,使得网络安全问题日益突显,存在很多隐患。
GitHub宣布推出了几项新的安全工具和功能,旨在帮助开发者保护代码的安全。
本文分析了国内智慧城市密码应用的现状和发展的主要问题,并提出打造以密码为基石,以智能安全中枢为引擎的智慧城市安全体系,保障智慧城市整体安全。
本文从网络准入、硬件、软件、数据、物联网终端和云终端六个层面分析终端存在的安全威胁,并从接入控制、身份认证和监控与审计三大方面提出了未来终端安全防护的发展方向和...
微信公众号