安全技術

資料安全治理中的定期稽核策略

摘要: 資料安全稽核是資料安全治理不可或缺的關鍵步驟,也是安全管理部門的重要職責。完善的稽核策略能夠保障資料安全治理策略和規範被有效執行和落地,同時確保快速發現數據安全潛在的風險和惡意行為。 資料安全治理中的

一起圍觀以色列安全公司Cynet的安管平臺

前言 Cynet是一家成立於2015年、研發中心位於以色列的安全初創企業。以色列的科技水平全球矚目,今天我們一起來圍觀一下他們研發的安管平臺如何,有興趣的小夥伴還可以下載文中提到的免費試用版進一步瞭解。

基於威脅建模的業務安全保障方法

什麼是威脅建模 所謂威脅,通常是指系統的安全漏洞,可能存在於系統的具體實現上,也可能存在於系統的安全策略配置上。安全漏洞往往給攻擊者提供了非授權的訪問和攻擊系統的入口點,達成控制或者破壞系統的目的。

2017年十大Web黑客技術榜單

近期,由安全公司 Portswigger 發起的“2017年十大Web黑客技術”評選結果出爐了!經過一開始 初選的37個技術議題提名 ,到後來白帽社群投票的15個入圍技術議題,最後,經專家評審委員會評選,

網路安全無小事:那些意想不到的黑客攻擊方式

近日,華住旗下酒店開房記錄遭洩露,洩露資料涉及到1.3億使用者,一時間,如何保護使用者的資訊保安成為社會討論的焦點。 曾記否,兩年前,扎克伯格在Facebook上的一張照片,引起全球網民的關注,扎克伯格用膠

工業控制系統模糊測試研究與應用

面對日益嚴峻的網路安全形勢,分析對工業控制系統開展模糊測試的意義,研究網路協議模糊測試的理論基礎,設計一種模糊測試框架,根據框架對廣泛應用的工控裝置進行安全性測試,發現 潛在安全風險,以便及時採取風險應對措施,

學習手冊:“雲安全”之雲運維安全

既然說到了雲,當然還需要談談虛擬化。虛擬化技術在系統組織,降低系統操作代價,改進硬體資源的效率、利用率以及靈活性方面扮演著主要的角色。然而,虛擬化技術本身不僅面臨著傳統網路已有的安全威脅,還面臨著自身引入的安全

推薦使用 Kotlin 關鍵字 Reified

reified :使抽象的東西更加具體或真實,非常推薦 Android 開發使用這個關鍵字。本文介紹 3 點特別的使用方式如下: 1. 不再需要傳引數 clazz 大

Android應用分發器實現-適合團隊迭代開發和測試

近期開發 Android TV 平臺應用,編譯後通過 adb tcpip 埠推送到 TV 或盒子上的上傳速率簡直分分鐘讓人抓狂。這樣開發的效率極低,尤其是適配那些老舊的盒子,一次推送十幾分鍾都是正常的,分分鐘血

龍網被盜,損失超600萬美元

編者按:本文來自36氪戰略合作區塊鏈媒體 “Odaily星球日報 ”(公眾號ID:o-daily, APP下載 ) 北京時間 3 月 24 日凌晨,DragonEx 交易所錢包遭受黑客入侵,導致使用者和

IMF:重點關注金融科技和網路安全等新金融威脅

上證報訊(湯翠玲 記者 王宙潔)國際貨幣基金組織(IMF)和世界銀行秋季年會8日起在印度尼西亞巴厘島舉行。在最新發布的《全球金融穩定》報告中,IMF表示,金融危機十年以來,全球金融監管在規則改革上取得了長足進展,但同

1716083868.6975