- 
            	  安全专家 你确实擅长和数据打交道吗所属栏目:[安全] 日期:2022-06-27 热度:64 在一些数据孤岛型企事业单位中,威胁研究员、安全分析师和数据科学专家都在各自的领地孤军奋战。殊不知,他们每天面对的数据正是实现多方共赢的捷径。我们的主题当然还是安全,但是安全离不开数据。对安全从业人员来说,那些不懂得数据科学与数据治理的人[详细] 
- 
            	  聚焦云安全与隐私技术 探讨大数据环境下的 隐形隐私难题所属栏目:[安全] 日期:2022-06-27 热度:147 以云安全与隐私技术为主题的CSA安全沙龙活动在杭州瑞莱克斯大酒店圆满举办。杭州世平信息科技有限公司董事长王世晞先生受邀出席本次活动,并在现场发表《大数据环境下的隐形隐私问题探讨》的主题演讲。 隐私信息贯穿于数据的生产、处理、存储、发布和使用[详细] 
- 
            	  Z3Py在CTF逆向中的利用所属栏目:[安全] 日期:2022-06-27 热度:100 前言 Z3是Microsoft Research开发的高性能定理证明器。Z3拥有者非常广泛的应用场景:软件/硬件验证和测试,约束求解,混合系统分析,安全性研究,生物学研究(计算机分析)以及几何问题。Z3Py是使用Python脚本来解决一些实际问题,Z3Py在windows下的安装可[详细] 
- 
            	  高级加密标准 AES 解析所属栏目:[安全] 日期:2022-06-27 热度:174 高级加密标准 AES 解析: 在密码学中,block(分组)密码的工作模式被广泛使用,使用同一个分组密码密钥对很多称之为块的数据加密,在优于很多诸如RSA、ECC密码的性能的情况下,也不失为一种安全的加密算法,今天我们将要来详细认识一下在密码学中占据重要[详细] 
- 
            	  LightCoin合约非一致性检查漏洞解析所属栏目:[安全] 日期:2022-06-27 热度:176 LIGHT (光链) 是世界上第一个双层区块链(父链与子链)。其中,LIGHT 父链与传统的公链类似,有且仅有一个,保证记录完整、透明、不可被篡改或销毁。LIGHT子链可以是多个且相互独立存在,基于PoM validation方式,结合In-Memory数据库缓存,有效提高缓存环[详细] 
- 
            	  绕过SQL Server的登上触发器限制所属栏目:[安全] 日期:2022-06-27 热度:149 什么是登录触发器? 登录触发器将为响应LOGON事件而激发存储过程。与 SQL Server实例建立用户会话时将引发此事件。 登录触发器将在登录的身份验证阶段完成之后且用户会话实际建立之前激发。 因此,来自触发器内部且通常将到达用户的所有消息(例如错误消息[详细] 
- 
            	  漏洞奖励计划初见成效 微软发觉 幽灵 变体所属栏目:[安全] 日期:2022-06-27 热度:127 作为幽灵的变种,他们将新的漏洞称作Spectre1.1(CVE-2017-5753),同时,他们还发现了另一个变种,将其称作Spectre1.2(CVE-2018-3693)。 早些时候,谷歌的Project Zero团队披露了幽灵漏洞(Spectre)的两个变种(CVE-2017-5753和CVE-2017-5715)的细节[详细] 
- 
            	  数据分类怎么做 几个过程轻松搞定所属栏目:[安全] 日期:2022-06-27 热度:71 越来越多深思远虑、高瞻远瞩的企事业单位都已经意识到:数据保护已经不仅仅是合规问题了,还关系到每个单位的立命之本:钱。 存储成本低,但并不免费,存储大量不必要的数据依然会产生高昂的成本,况且,还有随之而来的极高的安全风险。 以电子形态存储的[详细] 
- 
            	  Microsoft Access Macro MAM 快捷方式钓鱼测验所属栏目:[安全] 日期:2022-06-27 热度:134 去年,我曾发表过一篇关于创建恶意.ACCDE(Microsoft Access数据库)文件,并将其作为攻击向量进行网络钓鱼的文章。作为扩展,本文将为大家引入一种新的钓鱼方案Microsoft Access MacroMAM快捷方式钓鱼。MAM文件是一个直接链接到Microsoft Access Macro的[详细] 
- 
            	  大数据时代下的隐私维护所属栏目:[安全] 日期:2022-06-27 热度:110 在大数据时代,数据带来了巨大价值的同时,也带来了用户隐私保护方面的难题,如何在大数据开发应用的过程中保护用户隐私和防止敏感信息泄露成为新的挑战。 我们的大数据隐私保护系列文章的第一篇[1]和第二篇[2]主要讲解了k-anonymity(k-匿名化),l-diversity[详细] 
- 
            	  Zip Slip随意文件覆盖漏洞分析所属栏目:[安全] 日期:2022-06-27 热度:169 Zip Slip是一个广泛存在的任意文件覆盖漏洞,通常会导致远程命令执行。 目前只要是使用存在Zip Slip漏洞的库,且没有进行目录遍历验证的程序或直接包含易受攻击代码的程序都将受此漏洞影响。 利用如下程序对test.txt(实际场景中该txt文件是恶意代码,用于[详细] 
- 
            	  新病毒威胁单位局域网用户 假装正常软件很难清除所属栏目:[安全] 日期:2022-06-27 热度:121 近日,火绒安全团队截获新蠕虫病毒SyncMiner ,该病毒在政府、企业、学校、医院等单位的局域网中具有很强的传播能力。该病毒通过网络驱动器和共享资源目录(共享文件夹)迅速传播,入侵电脑后,会利用被感染电脑挖取门罗币,造成CPU占用率高达100%,并且该[详细] 
- 
            	  聊聊数据库防火墙技术及应用所属栏目:[安全] 日期:2022-06-27 热度:75 数据库防火墙仿佛是近几年来出现的一款新的安全设备,但事实上历史已经很长。2010年,Oracle公司在收购了Secerno公司,在2011年2月份正式发布了其数据库防火墙产品(database firewall),已经在市场上出现很多年头了。 如何定义外部? 至于如何定义外部威[详细] 
- 
            	  深入分析由黑客组织DarkHydrus使用的Powershell恶意软件所属栏目:[安全] 日期:2022-06-27 热度:173 MD5: .iqy: 377cfd5b9aad2473d1659a5dbad01d90 Downloader: bd764192e951b5afd56870d2084bccfd Final Stage: 953a753dd4944c9a2b9876b090bf7c00 从Unit 42的博文我们得知,DarkHydrus利用包含受密码保护的RAR文件的鱼叉式钓鱼电子邮件来感染他们的目标。[详细] 
- 
            	  浅谈AMR智能合约批量转账溢出漏洞所属栏目:[安全] 日期:2022-06-27 热度:109 日前,互联网爆出AMR合约存在高危安全风险的交易,该合约存在批量转账溢出漏洞,当合约实现批量转账功能时,容易在计算通证增加量时发生溢出漏洞,BUGX.IO安全团队经过研究分析发现,同类漏洞仍在以太坊里面部分存在。 以下为漏洞分析过程: 原理 /** * @d[详细] 
- 
            	  数据安全解析思想探索所属栏目:[安全] 日期:2022-06-27 热度:95 安全日志分析的目的意义 1.通过对企业内部的各项数据进行汇总关联分析,如防火墙、安全设备、WAF、HIDS等产生的攻击日志,关联killchain的上下文信息,感知可能正在发生的攻击,从而规避存在的安全风险; 2.安全检测:从不同角度维度检测系统内部的安全风[详细] 
- 
            	  数据库防火墙商业化的前提要求所属栏目:[安全] 日期:2022-06-27 热度:125 数据库防火墙和一般的传统数据库安全设备不同,它部署在应用服务器和数据库服务器之间。业务系统巨大的流量将穿越数据库防火墙,数据库防火墙任何的风吹草动都会影响业务系统的正常运行。数据库防火墙投放市场之前,不管数据库防火墙功能的多寡,都必须解[详细] 
- 
            	  防范数据偷取从了解其手法做起所属栏目:[安全] 日期:2022-06-27 热度:66 工欲善其事必先利其器,防范数据窃取必须先熟悉其使用的手段。文中所提及的大多数技术涉及直接的内部到外部数据窃[详细] 
- 
            	  开源AI安全用具箱AdvBox所属栏目:[安全] 日期:2022-06-27 热度:117 对抗样本简介 对抗样本(Adversarial Example Attack)是机器学习模型的一个有趣现象,攻击者通过在源数据上增加人类难以通过感官辨识到的细微改变,但是却可以让机器学习模型接受并做出错误的分类决定。一个典型的场景就是图像分类模型的对抗样本,通过在图[详细] 
- 
            	  缩小 OT 网络安全人才缺口的四种方式所属栏目:[安全] 日期:2022-06-22 热度:81 总体而言,我们面临着网络安全工作缺口的巨大挑战,预计2021 年的职位空缺在272 万到350 万个之间。然而,非常专业的运营技术 (OT) 网络安全方面的差距更大,因为 IT 拥有数十年-在建立专业知识方面遥遥领先,因此拥有更大的人才库。根据Pollfish 于 2021[详细] 
- 
            	  网络安全等级保护 网络安全等级保护基本科技所属栏目:[安全] 日期:2022-06-22 热度:143 今天我们先简单概括性谈一下有关网络安全等级保护基本技术,等级保护工作是系统性、体系性的工作,其技术可以用庞大或庞杂来形容。 如果你对安全知识体系有了一个真正的认知,那么你对其感觉是庞大而有条理的,但是如果你对安全知识体系一知半解,那么就变[详细] 
- 
            	  如何运用无监督学习对抗网络威胁所属栏目:[安全] 日期:2022-06-22 热度:122 采用人工智能技术的无监督学习方法可以检测和对抗网络威胁,本文介绍了利用无监督学习对抗网络威胁的常用方法。 如今的世界正在进入数字时代。随着大规模数据泄露、对个人和财务数据以及人们可以利用的任何数字源的黑客攻击,网络威胁数量正在上升。为了对[详细] 
- 
            	  用于威胁预防 测试的开源安全平台 Wazuh所属栏目:[安全] 日期:2022-06-22 热度:116 Wazuh 是一个用于威胁预防、检测和响应的开源平台,它能够跨场所、虚拟化、容器化和基于云的环境保护工作负载。解决方案包括一个部署到被监控系统的终端安全代理和一个收集和分析代理收集的数据的管理服务器。此外,Wazuh 已经与 Elastic Stack 完全集成,[详细] 
- 
            	  针对Linux的新型恶意软件Symbiote几乎不可能被测试到所属栏目:[安全] 日期:2022-06-22 热度:180 Intezer 和 BlackBerry 的研究团队近期新发现了一种新的 Linux 恶意软件,以一种寄生的性质影响 Linux 操作系统;它会感染受感染系统上所有正在运行的进程,为威胁参与者提供 rootkit 功能、获取凭证和远程访问的能力。 他们将这一恶意软件命名为 Symbiote[详细] 
- 
            	  确保将来安全的五大挑战所属栏目:[安全] 日期:2022-06-22 热度:63 信息安全在过去是引人深思的话题,现在已经成为关键环节,而在未来将成为决定性因素。有些行动必须在微观/个人层面解决,但在行业层面,我们必须合作解决,共同应对这些前进过程中的挑战。 经济安全中很明确指出了:没有网络安全就没有金融稳定,来自克利[详细] 

 浙公网安备 33038102331048号
 浙公网安备 33038102331048号