作为一名网络安全从业者、投资人,我从下面8个不同维度为中国的安全从业者和有兴趣投资网络安全的投资人详细剖析2019 RSA创新沙盒。
Okta提供了一种解决企业内部繁杂身份识别与访问管理的方案,即单点登录,Okta的云平台类似一个密码管理器,能够为企业员工和客户提供便利的应用程序访问体验。
如何科学地测试评估Web应用的安全性是所有Web应用系统所面临的重要课题,对Web安全渗透测试展开全面的研究具有重要的理论意义和实用价值。
分析团队发现,近期GandCrab勒索成大规模爆发趋势,且版本更新频繁。本文将对勒索事件应急中的一些经验与大家分享。
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
企业安全的薄弱环节可能在于合作伙伴和供应商,本文讲述了如何了解和减轻这种风险。
2018年,勒索病毒攻击特点也发生了变化:2017年,勒索病毒由过去撒网式无差别攻击逐步转向以服务器定向攻击为主,而2018年,勒索病毒攻击则以服务器定向攻击为主,辅以撒网...
客户看到的公开漏洞中有70%都出自3家主流供应商:Oracle、微软和Adobe。
Kenna Security 与 Cyentia Institute 在一月下旬发布的《从优选到预测:真正的修复》报告称,软件漏洞从来不少,但不是所有漏洞都同样严重,只有一小部分需要立即修复。
ICS/SCADA网络安全监测公司Indegy高级软件工程师 Roee Stark 发现,可以利用罗克韦尔自动化公司的 CompactLogix PLC 内置的两个通信功能发起网络攻击。网络罪犯或民族国家...
e-works策划了本期问卷调查。从PLM系统架构层面了解当前PLM系统的部署现状,包括网络接入、存储系统以及数据库等,通过对问卷的统计分析,掌握目前企业PLM应用中可能存在的...
2018年,能源行业受到了哪些安全威胁?让我们一起盘点。
研究员发现美国加州保险局网站漏洞,一个连接到interactive.web.insurance[.]gov的Oracle报表服务器在24小时内生成了24450多份报表,而该服务器能够被公开访问。
重磅盘点!
亚马逊被指涉嫌腐败,以不正当手段获取合同。彭博社报道称,一份秘密档案显示,美国国防部价值100亿美元的JEDI项目涉嫌招标腐败,国防部高级顾问、国防部长得力干将之一Sal...
世界知名IT媒体Computing近日评出其年度“安全卓越奖”,共20余家安全公司和一些个人奖项。
本文旨在探索一种面向广大民警的可视化建模方法,通过放开数据操作权限、赋予可视化建模能力,催生更多警务应用模型。
本报告中详细总结介绍了区块链改进医疗、制造业、运输业和农业等领域的10个案例,并将区块链相关的10个关键问题进行回答,集中回答了区块链的安全性等关注度极高的问题,最...
美国在电子监控技术领域拥有一批世界知名的企业,本文结合国际互联网信息,对美国最新电子监控技术方案进行概览。
立思辰10月7日晚间公告称,公司拟向关联方北京辰光融信企业管理中心(有限合伙)出售6家信息安全业务子公司股权,作价5.1亿元。
微信公众号