安全防护

安全防护
  • 网络安全:公用事业公司绝不能忽视的主题

    网络安全:公用事业公司绝不能忽视的主题

    如今,在一个日益紧张和地缘政治复杂的世界中,网络安全对于电力公司来说至关重要。如果他们之前没有认真对待,之前美国电力公司被攻击以及当前的俄乌冲突所引发的相关事件,已经清楚地表明了为什么网络安全对电力公司至关重要。 网络安全与地缘冲突 首先...

    adminadmin 2023.01.18 400浏览 0
  • 攻击数量创历史之最 | 《Web3安全季度报告》解读

    攻击数量创历史之最 | 《Web3安全季度报告》解读

    CertiK近期发布了《Web3 安全季度报告》(2022年第二季度版),报告描述了2022年第二季度的Web3网络安全质量的状况,并指出2022年第一、二季度与web3网络相关的经济损失已超20亿美元,超越2021年全年创历史新高。同时...

    MoletMolet 2023.01.18 388浏览 0
  • 基于追踪标记的WAF设计思路

    基于追踪标记的WAF设计思路

    一、相关背景 目前,市面上的WAF产品通常采用”发现即阻断“的策略,以防护针对业务系统的Web攻击行为。虽然该策略可及时阻断攻击,但形式上过于简单,并不能有效掌握攻击者进一步的攻击意图,也不能有效提高攻击者的成本投入。本文借鉴蜜罐的思想,构思...

    gtxyzzgtxyzz 2023.01.18 354浏览 0
  • SaaS安全认证综合指南

    SaaS安全认证综合指南

    ​译者 |刘涛 审校 |孙淑娟 SaaS的安全认证已经成为企业的关键需求。随着越来越多的公司转向云平台服务,选择SaaS供应商变得越来越重要,尤其是在安全认证方面。 在本文中,我们将探讨SaaS的安全认证,包括其重要性以及如何通过最...

    gtxyzzgtxyzz 2023.01.18 560浏览 0
  • 物联网终端安全入门与实践之玩转物联网固件

    物联网终端安全入门与实践之玩转物联网固件

    本篇将系统性介绍终端设备固件仿真的概念、技术、工具和框架,以及手动固件仿真的过程和技巧。 0x01 背景 在漏洞研究过程中,我们会遇到若干不可控的因素影响实体设备的使用,比如: 目标设备比较昂贵,采购预算不足 国外设备不易采购,缺乏采购渠...

    kingking 2023.01.18 398浏览 0