-
法律禁止默认密码“admin,“无意入侵”没那么容易了
所属栏目:[评论] 日期:2018-10-14 热度:175
【新品产上线啦】51CTO播客,随时随地,碎片化学习 据techcrunch 报导,前几日,加州通过了一项法律,2020 年之后禁止在所有新的消费电子产品中使用admin、123456和经典的password这样的默认密码。 从路由器到智能家居技术在该州建造的每个新设备都必须具有[详细]
-
血淋淋的事实告诉你:你为什么不应该在JS文件中保存敏感信息
所属栏目:[评论] 日期:2018-10-14 热度:51
【新品产上线啦】51CTO播客,随时随地,碎片化学习 在JavaScript文件中存储敏感数据,不仅是一种错误的实践方式,而且还是一种非常危险的行为,长期以来大家都知道这一点。 而原因也非常简单,我们可以假设你为你的用户动态生成了一个包含API密钥的JavaScri[详细]
-
技术讨论 | 自动化Web渗透Payload提取技术
所属栏目:[评论] 日期:2018-10-14 热度:77
【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、写在前面 做Web安全已经三四年了,从最初的小白到今天的初探门路,小鲜肉已经熬成了油腻大叔。Web安全是一个日新月异的朝阳领域,每天的互联网上都在发生着从未暴露的0 Day和N Day攻击。这时一个大家[详细]
-
2018第二季度六大网络安全设备厂商
所属栏目:[评论] 日期:2018-10-14 热度:142
【新品产上线啦】51CTO播客,随时随地,碎片化学习 市场研究公司 NPD Group 的数据表明,思科系统和 Palo Alto Networks 这样的主流供应商靠吞噬较小竞争者的市场而巩固自己的江湖地位。 安全 网络安全硬件市场第二季度销售额略有下降,因为主流供应商,比[详细]
-
卡巴斯基:2018上半年物联网威胁新趋势
所属栏目:[评论] 日期:2018-10-14 热度:86
【新品产上线啦】51CTO播客,随时随地,碎片化学习 前言 网络犯罪分子对物联网设备的兴趣一直在增长:在 2018 上半年,我们观察到的 IoT 恶意软件样本的数量是 2017 年全年的三倍。而 2017 年的数字则是 2016 年的 10 倍。这一趋势对于未来而言不容乐观。[详细]
-
DDE混淆的3种新方法
所属栏目:[评论] 日期:2018-10-14 热度:114
【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、前言 最近一段时间,微软的Office产品已经成为滋养新型攻击方法的沃土,从相对比较简单的数据注入方法(如DDE注入以及CSV注入)到更加复杂的基于嵌入公式对象的攻击技术,不一而足。反病毒行业很快吸收[详细]
-
工业互联网安全 | 台积电之后,下一个“中毒”的会是谁?
所属栏目:[评论] 日期:2018-09-30 热度:170
【新品产上线啦】51CTO播客,随时随地,碎片化学习 2018 年 8 月份,知名芯片代工厂台积电遭遇 WannaCry 病毒入侵,导致三大工厂生产线停摆,预估损失高达约 17 亿人民币。由于台积电肩负英特尔、华为、高通、苹果等品牌芯片的代工生产,且苹果即将推出新品[详细]
-
工业物联网黑客炮制了哪些糟糕场景
所属栏目:[评论] 日期:2018-09-30 热度:96
【新品产上线啦】51CTO播客,随时随地,碎片化学习 工业物联网被攻击事件与日俱增,但是大众往往知之甚少,因为工业物联网相对封闭的内部属性,出了问题,不像网站被挂黑页一样昭示天下,第二一般是内部事件就内部处理了,不方便对外公布,比如一些涉及民生[详细]
-
蓄力十年,国内云桌面市
所属栏目:[评论] 日期:2018-09-30 热度:156
【新品产上线啦】51CTO播客,随时随地,碎片化学习 【51CTO.com原创稿件】中国云桌面市场的发展,和马拉松比赛有着不小的相似度。能在中国云桌面市场保持稳健增长,并且潜力无限的厂商领导者一定拥有着和马拉松职业选手相同的特质:谋略在前、眼光长远、甘[详细]
-
采众家之长,促产业发展,首届华为安全商业联盟峰会圆满举行
所属栏目:[评论] 日期:2018-09-30 热度:173
【新品产上线啦】51CTO播客,随时随地,碎片化学习 【中国,东莞】2018年9月21日] 9月19日,华为在广东东莞举办以采众家之长,促产业发展为主题的2018华为安全商业联盟峰会,特邀联盟合作伙伴共同展示联盟阶段性成果,探讨联盟未来发展方向,并宣布华为网络[详细]
-
一句话木马之常见十种过狗姿势测试
所属栏目:[评论] 日期:2018-09-30 热度:127
【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、前言 一句话木马短小精悍,而且功能强大,隐蔽性非常好,在入侵中始终扮演着强大的作用,居家生活搞站越货必备神器。 本文主要总结一下常见的绕过安全检测的思路抛砖引玉,请各位大佬多讨论指教。 W e[详细]
-
何为SCA?听听一枚产品汪的纯干货分享
所属栏目:[评论] 日期:2018-09-30 热度:165
【新品产上线啦】51CTO播客,随时随地,碎片化学习 刚毕业就成为了一名产品汪,还是高端大气上档次的网络安全行业(此处省略100字),而且还负责了一款重量级产品配置核查系统,小妹又高兴又惶恐,只能发奋学习,努力努力再努力!以下就是这段时间我对SCA的[详细]
-
互联网安全现状:企业对安全仍不够重视
所属栏目:[评论] 日期:2018-09-30 热度:83
【新品产上线啦】51CTO播客,随时随地,碎片化学习 著名电子产品企业Xerox(施乐)的首席信息安全官艾莉莎约翰逊(Alissa Johnson)博士,在谈到企业信息安全时表示,在未来能够对安全带来影响的因素,主要是人的创造力(科技的发展),不同组织间的合作能力,以[详细]
-
多元化恶意程序 Xbash 现身,专攻 Linux 和 Windows
所属栏目:[评论] 日期:2018-09-30 热度:73
【新品产上线啦】51CTO播客,随时随地,碎片化学习 安全运营商 Palo Alto Networks 近日发现了一个恶意程序Xbash,它兼具勒索、挖矿、僵尸网络等功能,且同时锁定 Linux 和 Windows 平台。 Xbash 攻击不同的平台有不同的表现。它在攻击 Linux 平台时,主要[详细]
-
我们还需要防火墙吗?
所属栏目:[评论] 日期:2018-09-30 热度:117
【新品产上线啦】51CTO播客,随时随地,碎片化学习 防火墙一直以来都问题不断,如今更是没有理由继续用它,因为面对现代攻击毫无效果的东西要来何用?但这种结论只适用于传统防火墙,最新世代的防火墙能提供客户端防御及网络防护,不仅有用,还是必需品。 传[详细]
-
因加密货币挖掘 网络威胁正加速来袭
所属栏目:[评论] 日期:2018-09-30 热度:197
【新品产上线啦】51CTO播客,随时随地,碎片化学习 卡巴斯基最新的物联网实验室报告显示,2018年上半年,物联网恶意软件数量增加了两倍。随着黑客意识到进入网络设备的金融机遇,攻击变得越来越复杂。现阶段物联网面临的最大问题之一是恶意加密货币挖掘,DD[详细]
-
工信部提示三大网络安全隐患 如何防范?
所属栏目:[评论] 日期:2018-09-16 热度:144
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 工信部网站近期发布2018年第二季度网络安全威胁态势分析与工作综述。通过这份报告,指出了近期在网络安全层面存在的三大隐患。随着网络应用覆盖的人群愈加广泛,以及工业互联趋[详细]
-
写给金融首席安全官的一封信:请随时准备好,大规模网络攻击随时到来
所属栏目:[评论] 日期:2018-09-16 热度:55
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 别说我没提醒各位啊!就在这个月月初,美国联邦调查局当时还专门给全球各大银行发布了一条警告,大致内容是网络犯罪分子正在计划对全球范围内的ATM机进行一次大规模网络攻击。就[详细]
-
CISO如何通过安全路线图说服高管
所属栏目:[评论] 日期:2018-09-16 热度:75
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 高管总想削减预算,CISO需有灵活的结构以改进基线评估和目标、战术及能力。 大多数现代企业都将网络安全视为重中之重,这不算什么秘密。但风险管理公司Marsh最近的一份调查报告[详细]
-
山石网科罗东平:面对IPv6时代全新的机遇和挑战,我们已蓄势待发!
所属栏目:[评论] 日期:2018-09-16 热度:180
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 【51CTO.com原创稿件】今天,人工智能、大数据和云计算已被充分运用到到山石网科智能多维的安全防护体系中的每一个层面。同时,我们的全线产品可支持IPv6。面对IPv6时代全新的[详细]
-
360企业安全联合椒图科技 发布服务器自防护安全产品
所属栏目:[评论] 日期:2018-09-16 热度:84
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 【51CTO.com原创稿件】9月5日国家会议中心,360企业安全集团联合椒图科技召开融资及产品发布会,宣布360企业安全集团8000万元入资椒图科技,并值发布会之际,共同推出服务器自[详细]
-
生活中意想不到的8个攻击来源,竟然是泄露数据的“高手”
所属栏目:[评论] 日期:2018-09-16 热度:162
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 随着网络智能设备在人们生活中的普及,是更多的用户接触到了网络以及智能家居,这对于他们来说是方便了生活,但同时也将自己的信息数据至于危险之中。因为根据相关数据显示,网[详细]
-
不可忽视的移动应用信息安全威胁!
所属栏目:[评论] 日期:2018-09-16 热度:91
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 移动时代不仅让我们的生活变得更便捷,也可以让上班族开启更灵活的办公模式,员工不必非要坐在办公桌前,在地铁、咖啡厅、火车甚至飞机上,就可以通过笔记本或者其他智能移动终[详细]
-
学习手册:“云安全”之云数据安全
所属栏目:[评论] 日期:2018-09-16 热度:84
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 云计算、大数据等信息技术正在深刻改变着人们的思维、生产、生活和学习方式,并延深进入人们的日常生活。伴随着社交媒体、电商、健康医疗、智能交通、电信运营、金融和智慧城市[详细]
-
七大IOT漏洞简述
所属栏目:[评论] 日期:2018-09-16 热度:177
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 越来越多的员工家里装了各种各样的IoT设备,员工在家接入公司网络办公的现象也越来越普遍。巨大的威胁阴影开始笼罩在公司网络上空。 1. 设计糟糕的网页用户界面( Web UI ) 每个[详细]