暂无个人介绍
本文讲的是信息安全顶级技能:低调,爱因斯坦老人家说过:“学得越多,越意识到自己懂的太少。”
本文讲的是Petya勒索病毒安全预警通告,北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
本文讲的是具备这3种特质 才能称的上是一个好的 Exploit Kit,漏洞利用工具包(Exploit Kit)——利用软件应用程序中的漏洞散布恶意程序的预封装软件,在信息安全界已不是什么新鲜事。
本文讲的是GNU创始人称Windows与OS X均为恶意软件,自由软件运动的精神领袖、GNU计划以及自由软件基金会的创立者、著名黑客理查德·马修·斯托曼最近发表专栏文章称,Windows与OS X均为恶意软件,亚马逊是奥维尔式的极权统治,任何信任物联网的人都是傻瓜。
本文讲的是谈谈企业的持续交付流水线设计,有一天,业务人员急冲冲的跑过来,对你说生产上出现了一个严重BUG,必须要尽快修复。
本文讲的是USB杀手上Indigogo众筹 可以毁坏电脑USB接口,“USB杀手”承诺可以使端口永久失效,虽然你可能不需要这么极端的效果。
本文讲的是【CS论谈】增强加密是把双刃剑,无处不在的加密也对企业安全造成了困扰——因为加密技术的存在,发现敏感数据流出或者检测恶意软件与其命令和控制服务器的通信变得更加困难。
本文讲的是Petya勒索软件攻击预警更新:赛门铁克进一步解析Petya勒索软件,2017年6月27日,一个名为Petya的勒索软件开始大肆传播,导致许多企业遭受攻击。
本文讲的是Anomali推出免费STIX/TAXII威胁情报工具,安全公司Anomali在上个月下旬发布了其新的免费的STAXX工具以接收威胁情报馈送,旨在填补信息共享平台 Soltra Edge 的关闭所留下的空白。
本文讲的是 重振入侵检测系统,许多人认为,入侵检测系统(IDS)就像当年的寻呼机一样已经过时。这个观点很大程度上与入侵检测系统已经被入侵防御系统(IPS)所兼并有关,而IPS也已经被第二代防火墙和UTM兼并。
本文讲的是全世界都对HTTPS抛出了橄榄枝,它到底有什好?,整个互联网世界,正从“裸奔“向HTTPS时代转型。
本文讲的是 做好网络安全工作的13大必备工具,什么是安全人员心中最佳的必备的安全工具?本文列出的工具均为产业分析师、安全从业者,以及行业协会成员的意见和推荐。
本文讲的是警惕文化空谈的陷阱,落地DevOps工具才是关键,“如果系统是集中式的、环境是同质化的,从开发环境向生产环境推送程序变化的过程非常简单,不需要太多的自动化;
本文讲的是 Petya勒索软件变种Nyetya全球爆发,自2017年5月份经历勒索软件WannaCry的大规模爆发后,思科Talos团队在6月27日发现了最新的勒索软件变种,暂命名为Nyetya.
本文讲的是勒索软件又现“复古风” 中招之前先备份好重要文件,不只是时尚领域,病毒也会有“年代感”。在病毒诞生的早期,黑客总喜欢用病毒锁上你的电脑,然后还特意把自己组织的LOGO留在上面。
本文讲的是Web管理员注意:Robots.txt可透露有价值的信息给黑客,Web系统管理员需要注意了,robots.txt文件可以告诉攻击者目标的有价值信息,因为这些txt文件指向拥有者试图保护的目录。
本文讲的是黑科技:使用高频声波跨设备跟踪推送广告,技术观察小组称,这个所谓的“超声波跟踪”技术可以更容易地追踪使用多设备的用户,其中包括电视。
本文讲的是这家公司专注Hadoop系统的数据安全,近来IT界在热炒数据中心加密这一概念。这类加密技术以数据文件为中心,全程监管它入库前的网际传输。
本文讲的是首个不怕被盗取生物特征的生物识别技术问世,一款智能手机的生物识别,它将改变你对生物安全的认识。
本文讲的是 保护口令的最好方式也许是制造假口令,如果需要向大量网站提供随机、独立的密码,密码管理软件是个不错的选择。但这种方法的致命弱点在于,只需要一个主密码就可以开启整个密码库。
本文讲的是DNS查询竟然可以黑掉Systemd,Systemd是Linux社区最钟爱的基石,但可能会被恶意DNS服务器劫持或弄崩溃。补丁已出,受影响用户应尽快安装。
本文讲的是新型勒索服务平台出现:Doxing即服务,有一家暗网网站正提供存储Dox(个人真实信息)的服务,发布Dox的人可以得到佣金,他们也可以付款要求披露特定人物的个人信息。
本文讲的是网络运维团队如何应对最新的黑客威胁?,企业网络上的数据存在极高的价值,因此成为恶意黑客觊觎的目标。重大安全事件几乎已经成为了日常新闻,而网络团队对现状负有的责任越来越重。