人員的電子數(shù)據(jù)取證意識、知識與技能已經(jīng)成為保障信息系統(tǒng)安全穩(wěn)定運行的重要基本要素之一。在司法案件中確保證據(jù)的客觀性、可用性、關(guān)聯(lián)性和合法性,是網(wǎng)絡(luò)電子數(shù)據(jù)取...
無國界
2022-02-15
電子數(shù)據(jù)取證 CISP-F
Laravel開啟Debug模式時,由于自帶的Ignition組件對file_get_contents()和file_put_contents()函數(shù)的不安全使用,讓攻擊者可通過發(fā)起惡意請求,構(gòu)造惡意Log文件等方式觸...
中科至善
2021-12-02
CVE-2021-3129漏洞復(fù)現(xiàn)
在Django組件中SQL注入漏洞是由于QuerySet.order_by()中對用戶提供數(shù)據(jù)的過濾不足,導(dǎo)致攻擊者可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意數(shù)據(jù)執(zhí)行SQL注入攻擊,最終造成服...
信安客
2021-11-24
Django框架漏洞 SQL注入漏洞
個人信息保護法共8章74條。在有關(guān)法律的基礎(chǔ)上,該法進一步細化、完善個人信息保護應(yīng)遵循的原則和個人信息處理規(guī)則,明確個人信息處理活動中的權(quán)利義務(wù)邊界,健全個人信...
無國界
2021-08-23
個人信息保護法解讀
中華人民共和國個人信息保護法》已由中華人民共和國第十三屆全國人民代表大會常務(wù)委員會第三十次會議于2021年8月20日通過,現(xiàn)予公布,自2021年11月1日起施行。
無國界
2021-08-23
個人信息保護法
信息系統(tǒng)審計是信息系統(tǒng)治理工作中的重要一環(huán),它以合規(guī)性評價為出發(fā)點,以評審、檢查和測試為主要手段,以發(fā)現(xiàn)信息系統(tǒng)治理過程中存在的風(fēng)險為目標,幫助和促進用戶全...
無國界
2021-08-09
信息系統(tǒng)審計 CISP-A培訓(xùn)
《中華人民共和國數(shù)據(jù)安全法》將于2021年9月1日起施行。
無國界
2021-06-11
數(shù)據(jù)安全法
CISP 攻防領(lǐng)域注冊資質(zhì)持有者(包括 CISP-PTE/PTS/IRE/IRS)進行維持時,須參加 CISP 攻防領(lǐng)域注冊資質(zhì)維持測評考試,且考試成績合格者,經(jīng)中國信息安全測評中心審核...
無國界
2021-06-04
CISP-PTE續(xù)證 CISP攻防領(lǐng)域證書維持辦理
常用的幾款主流WEB應(yīng)用漏洞掃描工具推薦使用AWVS、APPScan、Nikto、OpenVAS、Xray。
無國界
2021-04-13
WEB漏洞掃描 WEB安全掃描工具
護-網(wǎng)HW行動,對攻擊方的專業(yè)要求越來越高,ATT&CK攻擊手段覆蓋率也越來越高,這對于防守方提出了更高的要求,HW行動對甲方是一把雙刃劍,既推動了公司對信息安全重視程...
熊暾
2021-04-08
2021年護網(wǎng)行動