首页  »   安全

MITRE ATT&CK 框架“入坑”指南

MITRE ATT&CK 框架“入坑”指南
MITRE ATT&CK 框架是打造检测与响应项目的流行框架。这玩意有没有用不确定,但是你绝对承担不起不会用的风险 阅读全文
标签|Tags: , ,

2020年企业面临的20大数据安全风险

数据安全和隐私将是2020年企业面临的头等大事。 阅读全文

跨境电商、境外网站运营必备之墙内可访问性检测工具

跨境电商、境外网站运营必备之墙内可访问性检测工具
这个工具可以提供境外站点在国内主要城市和省份的可访问性报告 阅读全文

主流媒体对“暗网”的六个误解

主流媒体对“暗网”的六个误解
暗网真的有那么邪恶和神秘吗?缺乏专业性的主流媒体报道中是否夸大和误导了暗网的本质? 阅读全文
标签|Tags: ,

用户应该在网络安全方面投入多少钱?

用户应该在网络安全方面投入多少钱?
一个组织究竟应该在网络安全方面花费多少?答案很简单:根据具体情况而定。 阅读全文

Twitter首席执行官的Twitter账户被黑

Twitter首席执行官的Twitter账户被黑
在攻击渠道极大丰富的今天,虽然IT大佬们都有远高于常人的安全意识和安全团队保驾,但是黑客总是能“曲径通幽” 阅读全文
标签|Tags:

黑帽调查:四分之一员工会窃取公司信息为下一份工作加码

黑帽调查:四分之一员工会窃取公司信息为下一份工作加码
近四分之一的受访者表示,他们会采集公司信息用来申请竞争对手的职位。 阅读全文
标签|Tags:

著名的社会工程攻击:12个狡猾的骗局

著名的社会工程攻击:12个狡猾的骗局
社会工程手段就像古老的 “行骗术”一样年代久远,但是已经针对数字时代进行了更新改善。 阅读全文
标签|Tags:

GDPR这锅水啥时候开?会烫到谁?

GDPR这锅水啥时候开?会烫到谁?
GDPR这口锅,刚刚开始沸腾。它会有多热?会烫到谁? 阅读全文

比CEO挣得多,首席信息安全官身价暴涨

首席信息安全官的薪水应该给多少?这可不是玄学主导的足球明星转会费,而是与大企业遭受网络攻击的损失金额直接挂钩 阅读全文
标签|Tags: ,

谷歌曝光iPhone“免交互”安全漏洞,一条短信即可控制手机

对于iPhone用户来说,黑客向你手机发送一条iMessage(即使你并未点击查看,也就是所谓的“免交互”)也足以让你被黑。 阅读全文

微软推出Azure云安全实验室,漏洞奖金提高至4万美元

微软推出Azure云安全实验室,漏洞奖金提高至4万美元
在今天的Black Hat 2019上,微软宣布推出Azure安全实验室,一个类似沙箱的环境,供安全研究人员测试其云安全性。 阅读全文
标签|Tags:

(ISC)2 2019年云安全报告

(ISC)2 2019年云安全报告
2019年云安全报告重点关注对企业安全运营团队行之有效的云数据、云系统和云服务安全措施 阅读全文

云安全的12个阴暗面

云安全的12个阴暗面
我们列举企业云计算安全问题的12个阴暗面,以期能够抛砖引玉,帮助企业在云时代树立正确的安全观 阅读全文
标签|Tags:

一个数据库脚本bug导致Salesforce史上最严重宕机

一个数据库脚本bug导致Salesforce史上最严重宕机
这个周末很多Salesforce客户的员工们发现无法继续享受996福报,因为Salesforce,宕机了。 阅读全文

NSA宣布开源高级黑客攻防工具Ghidra

NSA宣布开源高级黑客攻防工具Ghidra
Ghidra有助于分析恶意代码和病毒等恶意软件,并可以让网络安全专业人员更好地了解其网络和系统中的潜在漏洞。 阅读全文

调查:74%的企业数字安全证书过期面临“停机“

调查:74%的企业数字安全证书过期面临“停机“
越来越多的IT预算被用于保护企业的“安全边界“,但许多公司忽视了数字证书管理的重要性。 阅读全文

ICO“标王”Telegram的最大卖点安全性恰恰是它的短板!

从普适的安全性定义来说,当下的Telegram绝对是不安全的,真正关注安全和隐私的用户可以选择Signal Messenger暂时代替。 阅读全文

十二款顶级SIEM工具比较与评级

十二款顶级SIEM工具比较与评级
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。 阅读全文

2019年最好的Android安全软件清单

2019年最好的Android安全软件清单
这个Android顶级安全APP清单可以把你的Android手机安全性瞬间提升到iOS的高度(甚至更高)。 阅读全文
标签|Tags: