護(hù)-網(wǎng)HW行動,對攻擊方的專業(yè)要求越來越高,ATT&CK攻擊手段覆蓋率也越來越高,這對于防守方提出了更高的要求,HW行動對甲方是一把雙刃劍,既推動了公司對信息安全重視程...
熊暾
2021-04-08
2021年護(hù)網(wǎng)行動
公安部信息安全等級保護(hù)評估中心主任助理、網(wǎng)絡(luò)安全等級保護(hù)資深專家李明博士,詳細(xì)解讀等保2.0標(biāo)準(zhǔn)實施要點,同時準(zhǔn)備了需要了解的等級保護(hù)的背景知識——“等級保護(hù)基...
無國界
2020-03-05
等級保護(hù)的背景知識 等級保護(hù)基礎(chǔ)知識索引
物聯(lián)網(wǎng)安全是個全棧的行為,是“服、用、云、管、邊、端”全生態(tài)統(tǒng)一協(xié)作聯(lián)合布防才能生效的課題,僅僅從物聯(lián)網(wǎng)設(shè)備端采取嚴(yán)防死守的策略并不能阻抗已經(jīng)滲透到各個角落...
中國安防協(xié)會
2019-10-29
物聯(lián)網(wǎng)安全 Rootkit防御技術(shù)
2019年09月11日,微軟例行發(fā)布了9月份的安全更新。此次安全更新主要涵蓋了,Windows, IE, Edge瀏覽器, ChakraCore, Office 服務(wù), Skype, Visual Studio, .NET ...
360-CERT
2019-09-12
微軟補丁日
網(wǎng)絡(luò)安全重大事件判定指南:關(guān)鍵信息基礎(chǔ)設(shè)施整體中斷30分鐘或主要功能故障2小時以上;關(guān)鍵信息基礎(chǔ)設(shè)施核心設(shè)備已被滲透控制或惡意程序在設(shè)施內(nèi)部大范圍傳播或設(shè)施內(nèi)部...
無國界
2019-08-13
網(wǎng)絡(luò)安全重大事件判定指南
注冊滲透測試工程師(CISP-PTE)認(rèn)證是由中國信息安全測評中心針對攻防專業(yè)領(lǐng)域?qū)嵤┑馁Y質(zhì)培訓(xùn), 是國內(nèi)唯一針對網(wǎng)絡(luò)安全滲透測試專業(yè)人才的資格認(rèn)證,是目前國內(nèi)最為...
無國界
2019-07-24
CISP-PTE證書含金量 cisppte價值
等保2.0發(fā)布后,整個網(wǎng)絡(luò)安全行業(yè)積極學(xué)習(xí)并按照新規(guī)范進(jìn)行網(wǎng)絡(luò)系統(tǒng)的部署。然而許多人仍然對等保制度的來歷、發(fā)展、演變以及貫徹重點存在疑問。
無國界
2019-07-08
等級保護(hù)標(biāo)準(zhǔn) 等保2 0解析
對于Windows應(yīng)用程序和組件的漏洞,攻擊者通常都會垂涎三尺。其中,Recorded Future進(jìn)行的一項研究表明,2018年漏洞利用率最高的10個漏洞中有8個是Microsoft Office的...
無國界
2019-07-03
Windows圖形庫漏洞
滲透測試是指滲透人員通過模擬惡意黑客的攻擊方法,從內(nèi)網(wǎng)、從外網(wǎng)等位置利用各種手段對某個特定網(wǎng)絡(luò)進(jìn)行測試,發(fā)現(xiàn)和挖掘系統(tǒng)中存在的漏洞或技術(shù)缺陷,然后輸出滲透測...
無國界
2019-06-27
WEB滲透測試流程
魚叉式網(wǎng)絡(luò)釣魚攻擊旨在繞過傳統(tǒng)的電子郵件安全措施,比如垃圾郵件過濾器。它們通常不包含惡意鏈接或附件,而是使用欺騙技術(shù)和零日攻擊鏈接。
無國界
2019-06-26
魚叉式網(wǎng)絡(luò)釣魚防范手段