扫一扫
了解小程序
面向数据的安全威胁建模方法
一、序言当前,全球正处于数据变革的新时代,数据正在成为组织机构核心资产,甚至已经成为关乎企业生死存亡的关键要素,雅虎、Facebook等互联网巨头都曾因数据安全问题造成的巨大损失,有效保护数据资产已经…
大型互联网企业威胁情报运营与实践思考
美团安全工程师,负责集团整体威胁情报与态势感知能力的建设,曾在DEFCON China、ISC等会议上分享了多个威胁情报应用的案例与方法。0x00 大规模系统下的威胁随着用户数量、业务量的增长,互联网…
安全小课堂第140期【浅谈IoT系统的攻击与防御】
万物互联的时代正在来临,据不完全统计,全球物联网设备已达到70亿+,同时每年以20%左右的速度增长。从智能家居、智能生活到智慧城市,IoT设备早已深入人们的生活,为大家提供更高品质的生活服务,如常见的…
【资讯】影响超5亿人,压缩软件winRAR爆出严重漏洞,可完全控制电脑!【附解决方案】
2月21日晚间消息,Windows 平台著名的压缩软件“WinRAR” 被国外安全研究团队Check Point爆出严重威胁用户的安全漏洞,将有超过 5 亿的用户受到该漏洞影响。安全专家验证,该漏洞不…
海外丨构建工控网络安全的几点思考
前言:在新奥尔良召开的(ISC)²安全大会上,安全专家开始讨论工业控制系统连接到云和物联网所需面对的安全问题。埃森哲高级ICS经理Graham Speake在本周于新奥尔良举行的(ISC)²安全大会上…
Linux应急响应(二):捕捉短连接
0x00 前言短连接(short connnection)是相对于长连接而言的概念,指的是在数据传送过程中,只在需要发送数据时,才去建立一个连接,数据发送完成后,则断开此连接,即每次连接只完成一项业务…
【技术分享】Web安全之XSS与SQL注入
又到了每周的干货分享时间!~ VSRC感谢业界小伙伴——古月林夕投稿精品原创类文章。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们为您准备的丰富奖品包括但不仅限于:Macbo…
乌云峰会:一场白帽子的盛会
如何欣赏一幅画作?如果只是欣赏画中描绘的光景与标题是否一致,用色美不美,或者构图如何,那就太浪费这幅画了。 如何品味一场安全大会呢?如果只是欣赏大会的选址、会议规模、参会人数和会场的妹子们,那你就太浪…
安识科技
先知社区
火绒安全
安天移动安全
armyzer0
一叶知安
瓦都剋
安天365团队
360核心安全
ChaMd5安全团队
Micropoor
京东SRC
Jianying
FormSec
Lemon
SP_editor
Gdevops 全球敏捷运维峰会
Mastering the Challenge!——来自The 3rd AutoCS 2022智能汽车信息安全大会的邀请函
AutoSW 2021智能汽车软件开发大会
2021中国国际网络安全博览会暨高峰论坛
The 2nd AutoCS 2021智能汽车信息安全大会
贝壳找房2020 ICS安全技术峰会
全球敏捷运维峰会(Gdevops2020)
2020京麒网络安全大会
OPPO技术开放日第六期|聚焦应用与数据安全防护
EISS-2020企业信息安全峰会之上海站 11.27
CSDI summit中国软件研发管理行业技术峰会
2020中国国际智慧能源暨能源数据中心与网络信息安全装备展览会
EISS-2020企业信息安全峰会之北京站 | 7.31(周五线上)
看雪.安恒 2020 KCTF 春季赛
相约本地生活安全沙龙暨白帽子颁奖典礼