安全測試

盤點:2018年國內網路安全政策法規大事記

回首2018年,國內政策法規、網路治理、技術創新、行業應用、人才培養等多方面動作頻仍,成就顯著,我刊按時間維度詳細展示一年來國家網路安全的大事要事。 1月6日 中央軍委釋出《軍隊網際網路媒體管理規定》,自20

邏輯讓我崩潰之越權姿勢分享(續集)

0x01 前言 上回書說道~說道哪兒忘了~我們接著再說說。 【PS: 這是自己在平時的測試中積累並值得分享的一些測試經驗,可能不能將問題探究到多深入,希望文中的思路能有所用。】 0x02 “躲起

華為計劃在波蘭建立一個網路安全中心

新浪科技訊 北京時間2月6日晚間訊息,據路透社報道,華為今日表示,準備在波蘭建立一個網路安全中心,提升當地客戶對華為網路裝置的信心,打消其安全擔憂。 上個月,華為波蘭代表處一名員工被波蘭國家安全域性以“涉嫌

如何識別關鍵資訊基礎設施的邊界

■ 馮燕春 胡容銓 譚元翼 秦小偉 一、關鍵資訊基礎設施的邊界 根據《網路安全法》和《關鍵資訊基礎設施安全保護條例(徵求意見稿)》對關鍵資訊基礎設施定義和範圍的闡述,關鍵資訊基礎設施(Critical

盤點:2018年網路安全新技術新應用的發展特點

在數字經濟時代的背景下,網路安全問題已成為所有0前面的1。2018年,網路空間安全攻防局勢依然嚴峻,基於漏洞利用和網路攻擊的資料洩漏、關鍵基礎設施故障等網路安全事件頻發,引發各國政府及網路安全業內極大關注。這些

為什麼需要六邊形架構?- silkandspinach

傳統應用程式架構的標準三層或四層模型似乎決定了系統中各種物件之間的依賴關係的方向:UI依賴於應用程式層,因為UI“驅動”後面發生的事情;應用程式層依賴於業務物件,業務物件執行所有特定於領域的事務,業務物件使用(

如何使用免費的威脅情報源建設SIEM

寫在前面的話 全世界的安全研究專家們經常都需要對惡意軟體來進行逆向工程分析,這樣才能更加清楚地瞭解到網路攻擊者的攻擊方式以及真正意圖。對於我們來說,幸運的是,這些安全研究專家願意跟我們所有人去共享他們在威脅

python3測試工具開發快速入門教程

現有的優秀python教程大多來自國外,但是翻譯過來文章,有些喪失了原意。且現有的python3教程,很少有結合專案能快速上手。為此我們退出為零基礎的初學者提供python入門教程(資深python使用者也

深入瞭解Emotet多層操作機制

在短短5年的時間裡,Emotet已成功演變成目前最臭名昭著的網路威脅之一。據US-CERT稱,Emotet的每次現身,都伴隨著平均高達100萬美元的修復費用。在 最近一篇分析Emotet的文章 中,我們介紹了

分析用Golang編寫的新竊取程式

Golang (Go) 是一種相對較新的程式語言,發現其編寫的惡意軟體並不常見。 然而,用Go編寫的新變種正在慢慢出現,這給惡意軟體分析人員帶來了挑戰。 使用這種語言編寫的應用程式體積龐大,在偵錯程式下看起來

1746054349.8178