author/全球共德

網路風險管理:業務團隊與安全團隊之間的空白

業務經理想要得到實時網路風險管理指標,但網路安全團隊只能交付技術資料和階段性報告。這中間的空白需要得到填補。 幾年前,網路安全人員常常哀嘆經理們根本不想要真正的安全,他們只想要“夠好”的安全。這種

ETH硬叉:唯一經歷顯著變化的使用者群體將是礦工

在不到24小時內,全球市值第二大的區塊鏈預計將啟動第六次和第七次全系統升級,屆時其全球使用者基礎將被要求對程式碼進行兩次近乎同步的更改。 被稱為君士坦丁堡和聖彼得堡的這兩種升級都將被實現為“硬叉”,或者向e

企業資料庫安全應用指南

摘要: 一.  資料庫安全現狀 民營企業作為國民經濟發展的重要組成,伴隨著經濟全球化發展,企業管理借鑑了國外先進的現代企業管理模式。當前,全球資訊化程序的不斷髮展,這給民營企業管理方式帶來一個新的發展方向。企

涪陵榨菜的提價隱憂

圖片來源@視覺中國 文 | 財經無忌,作者 | 韋航 在出國人士中,經常必備三件套:老乾媽,涪陵榨菜(002507),方便麵,一個都不能少。現在人們生活越來越好了,但是榨菜仍在很多超市、小賣店

Paper Note

Paper Note Finished IOTFUZZER: Discovering Memory Corruptions in IoT Through App-based Fuzzing

HTML表單提交的安全問題

<form>元素定義瞭如何傳送資料。它的所有屬性都是為了讓您配置當用戶點選提交按鈕時傳送的請求。兩個最重要的屬性是action和method。 action屬性

2018年工業控制網路安全態勢白皮書

東北大學“諦聽”網路安全團隊基於自身傳統的安全研究優勢開發設計並實現了“諦聽”網路空間工控裝置搜尋引擎(http://www.ditecting.com),並根據“諦聽”收集的各類安全資料,撰寫併發布了2018

人社行業資料庫安全應用指南

摘要: 一.  人社行業資料庫安全現狀 隨著人力資源和社會保障資訊化建設的推進,隨之而來的安全威脅日益增多。近年來,社保系統成為個人資訊洩露的重災區。據媒體報道,僅從14年4月到15年4月,涉及國內19個省份

2018勒索病毒白皮書(政企篇)

摘要 2018年,勒索病毒攻擊整體態勢以伺服器定向攻擊為主,輔以撒網式無差別攻擊手段。 2018年共有430餘萬臺(只包括國內且不含WannaCry資料)計算機遭受勒索病毒攻擊;Ga

1746109357.4678