公安部信息安全等級保護評估中心主任助理、網絡安全等級保護資深專家李明博士,詳細解讀等保2.0標準實施要點,同時準備了需要了解的等級保護的背景知識——“等級保護基...
無國界
2020-03-05
等級保護的背景知識 等級保護基礎知識索引
物聯網安全是個全棧的行為,是“服、用、云、管、邊、端”全生態(tài)統(tǒng)一協(xié)作聯合布防才能生效的課題,僅僅從物聯網設備端采取嚴防死守的策略并不能阻抗已經滲透到各個角落...
中國安防協(xié)會
2019-10-29
物聯網安全 Rootkit防御技術
2019年09月11日,微軟例行發(fā)布了9月份的安全更新。此次安全更新主要涵蓋了,Windows, IE, Edge瀏覽器, ChakraCore, Office 服務, Skype, Visual Studio, .NET ...
360-CERT
2019-09-12
微軟補丁日
網絡安全重大事件判定指南:關鍵信息基礎設施整體中斷30分鐘或主要功能故障2小時以上;關鍵信息基礎設施核心設備已被滲透控制或惡意程序在設施內部大范圍傳播或設施內部...
無國界
2019-08-13
網絡安全重大事件判定指南
注冊滲透測試工程師(CISP-PTE)認證是由中國信息安全測評中心針對攻防專業(yè)領域實施的資質培訓, 是國內唯一針對網絡安全滲透測試專業(yè)人才的資格認證,是目前國內最為...
無國界
2019-07-24
CISP-PTE證書含金量 cisppte價值
等保2.0發(fā)布后,整個網絡安全行業(yè)積極學習并按照新規(guī)范進行網絡系統(tǒng)的部署。然而許多人仍然對等保制度的來歷、發(fā)展、演變以及貫徹重點存在疑問。
無國界
2019-07-08
等級保護標準 等保2 0解析
對于Windows應用程序和組件的漏洞,攻擊者通常都會垂涎三尺。其中,Recorded Future進行的一項研究表明,2018年漏洞利用率最高的10個漏洞中有8個是Microsoft Office的...
無國界
2019-07-03
Windows圖形庫漏洞
滲透測試是指滲透人員通過模擬惡意黑客的攻擊方法,從內網、從外網等位置利用各種手段對某個特定網絡進行測試,發(fā)現和挖掘系統(tǒng)中存在的漏洞或技術缺陷,然后輸出滲透測...
無國界
2019-06-27
WEB滲透測試流程
魚叉式網絡釣魚攻擊旨在繞過傳統(tǒng)的電子郵件安全措施,比如垃圾郵件過濾器。它們通常不包含惡意鏈接或附件,而是使用欺騙技術和零日攻擊鏈接。
無國界
2019-06-26
魚叉式網絡釣魚防范手段
當前,很多網站都會使用第三方特定JavaScript庫的方式來增強網站的顯示應用功能,通常情況下,這種嵌入到網站中的庫可以方便直接地從第三方服務提供商的域中加載,實現...
無國界
2019-06-26
JS漏洞分析 第三方JavaScript庫漏洞