企业网络安全的18项CIS关键安全控制措施

互联网安全中心 (Center for Internet Security,简称CIS)控制措施是国际计算机安全领域重要的应用实践标准之一,旨在通过将风险降低到可接受水平,来帮助企业组织应对普遍存在并...

Read More

超八成大型企业开始应用“微隔离”技术

网络安全公司Byos在2021年第三季度,对100位企业网络安全领导者开展了一项关于微隔离策略的调查,结果显示,有83%的领导者通过某种形式的微隔离来增强其企业网络安全性。所谓微隔...

Read More

美国将为联邦政府网络安全投资近20亿

日前,美国众议院批准了1.2万亿美元的基础设施法案,该法案将投资近20亿美元用于联邦政府的网络安全工作。其中10亿美元将由美国联邦紧急事务管理局管理,用于创建一个新的拨款计...

Read More

Data Theorem发布免费的API攻击面评估工具

近日,Data Theorem发布了免费的API攻击面评估工具,可帮助安全团队了解潜在的API风险暴露。此次Data Theorem发布的API攻击面评估工具对API发现没有帮助,但它为安全团队提供了一...

Read More

中国网络安全企业100强(第九版)

为了帮助有网络安全建设需求的行业用户对我国网络安全企业的能力及特点有一个基础性认知,安全牛于2015年7月,在行业中率先发起全国性网络安全厂商调查活动,并推出第一版《中国...

Read More

南京市委书记韩立明一行莅临亚信安全调研

调研过程中,亚信安全董事长何政重点介绍了亚信安全发展历程、核心技术、应用实践及创新规划。何政表示,网络空间是继陆、海、空、天之后的“第五空间”,网络空间安全和国家安全...

Read More

2021北京九州泰岳产品发布会成功举办

2021年10月21日,北京九州泰岳科技开发有限公司在京召开2021新产品发布会。会上隆重推出公司打造的多源综合分析处置产品、智能网络基础管理平台、仿真诱捕(蜜罐)三款产品。实现...

Read More

Chrome-V8-CVE-2020-16040

  这是zer0con2021上chrome exploitation议题对应的v8部分的漏洞,里面有一个在v8在改掉checkbound消除操作后的利用手法,即shift,下面是对应的commit。   环境搭建 env:...

Read More

严苛Web对抗环境下的Webshell

引言随着攻防对抗的强度越来越高,各大厂商流量分析、EDR等专业安全设备已广泛使用,对于Webshell的检测能力愈发成熟,对于攻击方来说,传统落地文件型的Webshell生存空间越来越小...

Read More

网安小白挖洞思路分享

一、前言分享一次挖洞记录,小白只需要照搬流程,轻松挖洞,附带CNVD原创漏洞证书申请过程。二、准备工作工具:电脑、鼠标、键盘、360浏览器、officeword三、漏洞搜集打开浏览器,登...

Read More

零信任安全落地实践:BeyondProd & Istio

随着数字化经济和远程办公的兴起,网络访问方式的转变,让企业意识到传统的安全防护暗含着巨大的风险。在此背景下,零信任逐渐从概念走向落地,作为新一代的网络架构理念,其核心思想...

Read More

内网渗透-信息收集

00 信息收集的方向 1. 主机存活探测 2. 主机端口开放情况 3. 主机服务探测 4. 主机操作系统探测 5. 网段分布情况 6. 漏洞信息探测 7. 主机内部信息搜集 / 域内信息搜集 01...

Read More