高安全等級網(wǎng)絡安全防護體系聚焦高安全等級網(wǎng)絡安全威脅檢測、安全威脅識別等關鍵問題,設計了威脅感知、威脅分析及威脅處置等安全防御技術,能為高安全等級網(wǎng)絡安全防...
盤善海,裴華
2022-02-21
高安全等級網(wǎng)絡安全防護 高等級網(wǎng)絡安全防護體系設計
人員的電子數(shù)據(jù)取證意識、知識與技能已經成為保障信息系統(tǒng)安全穩(wěn)定運行的重要基本要素之一。在司法案件中確保證據(jù)的客觀性、可用性、關聯(lián)性和合法性,是網(wǎng)絡電子數(shù)據(jù)取...
無國界
2022-02-15
電子數(shù)據(jù)取證 CISP-F
Laravel開啟Debug模式時,由于自帶的Ignition組件對file_get_contents()和file_put_contents()函數(shù)的不安全使用,讓攻擊者可通過發(fā)起惡意請求,構造惡意Log文件等方式觸...
中科至善
2021-12-02
CVE-2021-3129漏洞復現(xiàn)
在Django組件中SQL注入漏洞是由于QuerySet.order_by()中對用戶提供數(shù)據(jù)的過濾不足,導致攻擊者可利用該漏洞在未授權的情況下,構造惡意數(shù)據(jù)執(zhí)行SQL注入攻擊,最終造成服...
信安客
2021-11-24
Django框架漏洞 SQL注入漏洞
個人信息保護法共8章74條。在有關法律的基礎上,該法進一步細化、完善個人信息保護應遵循的原則和個人信息處理規(guī)則,明確個人信息處理活動中的權利義務邊界,健全個人信...
無國界
2021-08-23
個人信息保護法解讀
中華人民共和國個人信息保護法》已由中華人民共和國第十三屆全國人民代表大會常務委員會第三十次會議于2021年8月20日通過,現(xiàn)予公布,自2021年11月1日起施行。
無國界
2021-08-23
個人信息保護法
信息系統(tǒng)審計是信息系統(tǒng)治理工作中的重要一環(huán),它以合規(guī)性評價為出發(fā)點,以評審、檢查和測試為主要手段,以發(fā)現(xiàn)信息系統(tǒng)治理過程中存在的風險為目標,幫助和促進用戶全...
無國界
2021-08-09
信息系統(tǒng)審計 CISP-A培訓
《中華人民共和國數(shù)據(jù)安全法》將于2021年9月1日起施行。
無國界
2021-06-11
數(shù)據(jù)安全法
CISP 攻防領域注冊資質持有者(包括 CISP-PTE/PTS/IRE/IRS)進行維持時,須參加 CISP 攻防領域注冊資質維持測評考試,且考試成績合格者,經中國信息安全測評中心審核...
無國界
2021-06-04
CISP-PTE續(xù)證 CISP攻防領域證書維持辦理
常用的幾款主流WEB應用漏洞掃描工具推薦使用AWVS、APPScan、Nikto、OpenVAS、Xray。
無國界
2021-04-13
WEB漏洞掃描 WEB安全掃描工具