公安部信息安全等級(jí)保護(hù)評(píng)估中心主任助理、網(wǎng)絡(luò)安全等級(jí)保護(hù)資深專家李明博士,詳細(xì)解讀等保2.0標(biāo)準(zhǔn)實(shí)施要點(diǎn),同時(shí)準(zhǔn)備了需要了解的等級(jí)保護(hù)的背景知識(shí)——“等級(jí)保護(hù)基...
無國(guó)界
2020-03-05
等級(jí)保護(hù)的背景知識(shí) 等級(jí)保護(hù)基礎(chǔ)知識(shí)索引
物聯(lián)網(wǎng)安全是個(gè)全棧的行為,是“服、用、云、管、邊、端”全生態(tài)統(tǒng)一協(xié)作聯(lián)合布防才能生效的課題,僅僅從物聯(lián)網(wǎng)設(shè)備端采取嚴(yán)防死守的策略并不能阻抗已經(jīng)滲透到各個(gè)角落...
中國(guó)安防協(xié)會(huì)
2019-10-29
物聯(lián)網(wǎng)安全 Rootkit防御技術(shù)
2019年09月11日,微軟例行發(fā)布了9月份的安全更新。此次安全更新主要涵蓋了,Windows, IE, Edge瀏覽器, ChakraCore, Office 服務(wù), Skype, Visual Studio, .NET ...
360-CERT
2019-09-12
微軟補(bǔ)丁日
網(wǎng)絡(luò)安全重大事件判定指南:關(guān)鍵信息基礎(chǔ)設(shè)施整體中斷30分鐘或主要功能故障2小時(shí)以上;關(guān)鍵信息基礎(chǔ)設(shè)施核心設(shè)備已被滲透控制或惡意程序在設(shè)施內(nèi)部大范圍傳播或設(shè)施內(nèi)部...
無國(guó)界
2019-08-13
網(wǎng)絡(luò)安全重大事件判定指南
注冊(cè)滲透測(cè)試工程師(CISP-PTE)認(rèn)證是由中國(guó)信息安全測(cè)評(píng)中心針對(duì)攻防專業(yè)領(lǐng)域?qū)嵤┑馁Y質(zhì)培訓(xùn), 是國(guó)內(nèi)唯一針對(duì)網(wǎng)絡(luò)安全滲透測(cè)試專業(yè)人才的資格認(rèn)證,是目前國(guó)內(nèi)最為...
無國(guó)界
2019-07-24
CISP-PTE證書含金量 cisppte價(jià)值
等保2.0發(fā)布后,整個(gè)網(wǎng)絡(luò)安全行業(yè)積極學(xué)習(xí)并按照新規(guī)范進(jìn)行網(wǎng)絡(luò)系統(tǒng)的部署。然而許多人仍然對(duì)等保制度的來歷、發(fā)展、演變以及貫徹重點(diǎn)存在疑問。
無國(guó)界
2019-07-08
等級(jí)保護(hù)標(biāo)準(zhǔn) 等保2 0解析
對(duì)于Windows應(yīng)用程序和組件的漏洞,攻擊者通常都會(huì)垂涎三尺。其中,Recorded Future進(jìn)行的一項(xiàng)研究表明,2018年漏洞利用率最高的10個(gè)漏洞中有8個(gè)是Microsoft Office的...
無國(guó)界
2019-07-03
Windows圖形庫漏洞
滲透測(cè)試是指滲透人員通過模擬惡意黑客的攻擊方法,從內(nèi)網(wǎng)、從外網(wǎng)等位置利用各種手段對(duì)某個(gè)特定網(wǎng)絡(luò)進(jìn)行測(cè)試,發(fā)現(xiàn)和挖掘系統(tǒng)中存在的漏洞或技術(shù)缺陷,然后輸出滲透測(cè)...
無國(guó)界
2019-06-27
WEB滲透測(cè)試流程
魚叉式網(wǎng)絡(luò)釣魚攻擊旨在繞過傳統(tǒng)的電子郵件安全措施,比如垃圾郵件過濾器。它們通常不包含惡意鏈接或附件,而是使用欺騙技術(shù)和零日攻擊鏈接。
無國(guó)界
2019-06-26
魚叉式網(wǎng)絡(luò)釣魚防范手段
當(dāng)前,很多網(wǎng)站都會(huì)使用第三方特定JavaScript庫的方式來增強(qiáng)網(wǎng)站的顯示應(yīng)用功能,通常情況下,這種嵌入到網(wǎng)站中的庫可以方便直接地從第三方服務(wù)提供商的域中加載,實(shí)現(xiàn)...
無國(guó)界
2019-06-26
JS漏洞分析 第三方JavaScript庫漏洞