信息安全最新文章 配置錯誤成最受關注的云安全問題 云錯誤配置情況很常見,通常研究人員發(fā)現(xiàn)錯誤配置,會報告并對其進行補救,力求在盡可能短的時間內發(fā)現(xiàn)和修復,但大多數(shù)情況下,黑客已已經在此之前捷足先登了。導致這一后果的原因很簡單:黑客使用與研究人員相同的互聯(lián)網(wǎng)掃描工具,但他們在發(fā)現(xiàn)配置錯誤之后不需要花額外的時間通知所有者。 發(fā)表于:7/30/2021 Zimbra新漏洞或造成20萬家企業(yè)數(shù)據(jù)泄漏 Zimbra是一套開源協(xié)同辦公套件,包括WebMail、日歷、通信錄、Web文檔管理和創(chuàng)作。它通過將終端用戶的信息和活動連接到私有云中,為用戶提供了最具創(chuàng)新性的消息接收體驗,因此每天有超過20萬家企業(yè)和1000多家政府、金融機構使用Zimbra與數(shù)百萬用戶交換電子郵件。 發(fā)表于:7/30/2021 2021可信云評估結果發(fā)布,白皮書解讀云計算六大發(fā)展趨勢 7月27日-28日,2021可信云大會在京舉行。本屆大會以“數(shù)字裂變 可信發(fā)展”為主題。會上發(fā)布了可信云最新態(tài)勢、標準和評估結果以及《2021云計算十大關鍵詞》、《云計算白皮書(2021)》等重磅結論,旨在通過云計算評估體系,為用戶選擇安全、可信的云提供支撐,促進我國云計算市場健康創(chuàng)新發(fā)展。 發(fā)表于:7/30/2021 保障關基安全,美國能源部發(fā)布網(wǎng)絡安全能力成熟度模型2.0 美國能源部正式發(fā)布網(wǎng)絡安全能力成熟度模型(C2M2)2.0版本,其中包含一系列用于解決關鍵基礎設施網(wǎng)絡安全問題的更新。 發(fā)表于:7/30/2021 美英澳聯(lián)合發(fā)布2020-2021年遭利用最多的30個漏洞 這些漏洞影響大量產品,如VPN設備、郵件服務器、企業(yè)Web應用和桌面軟件的網(wǎng)絡訪問網(wǎng)關。 發(fā)表于:7/30/2021 敘利亞電子政務門戶淪為APT組織傳播安卓木馬的“幫兇” 7月22日,在一項敘利亞電子政務門戶網(wǎng)站中發(fā)現(xiàn)安卓惡意軟件部署行為,安全研究人員發(fā)現(xiàn)該活動背后是一個名為StrongPity的APT(高級持續(xù)威脅)組織,這表明潛在受害者將受到升級武器庫的危害。 發(fā)表于:7/30/2021 網(wǎng)絡掃描:無線網(wǎng)絡概述 無線網(wǎng)絡是采用無線通信技術實現(xiàn)的網(wǎng)絡。無線網(wǎng)絡既包括允許用戶建立遠距離無線連接的全球語言和數(shù)據(jù)網(wǎng)絡,也包括為近距離無線連接進行優(yōu)化的紅外線技術及射頻技術,與有線網(wǎng)絡的用途十分類似。無線網(wǎng)絡與有線網(wǎng)絡最大的不同在于傳輸媒介,無線網(wǎng)絡利用無線電技術取代網(wǎng)線,可以和有線網(wǎng)絡互為備份。本文對無線網(wǎng)絡的構成、類型及工作原理進行介紹。 發(fā)表于:7/30/2021 2021年9月1日施行《網(wǎng)絡產品安全漏洞管理規(guī)定》全文及解讀 第一條 為了規(guī)范網(wǎng)絡產品安全漏洞發(fā)現(xiàn)、報告、修補和發(fā)布等行為,防范網(wǎng)絡安全風險,根據(jù)《中華人民共和國網(wǎng)絡安全法》,制定本規(guī)定。 發(fā)表于:7/30/2021 網(wǎng)絡安全審查辦公室,負責什么工作? 按照網(wǎng)絡安全審查工作安排,7月16日,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、交通運輸部、稅務總局、市場監(jiān)管總局等部門聯(lián)合進駐滴滴出行科技有限公司,開展網(wǎng)絡安全審查。 發(fā)表于:7/30/2021 網(wǎng)絡掃描:使用Wash掃描無線網(wǎng)絡 Wash是一款WPS(WiFi Protected Setup,Wi-Fi保護設置)掃描工具。該工具主要用來掃描、啟用WPS功能的無線網(wǎng)絡。使用-a選項,可以掃描出所有的無線網(wǎng)絡,即使沒有啟用WPS功能。 發(fā)表于:7/30/2021 網(wǎng)絡安全編程:開發(fā)Dex文件格式解析工具 解析Dex文件的工作應該是自動化的,由工具去完成。本文通過VS2012來新建一個控制臺的工程,然后完成一個Dex文件的解析工具。 發(fā)表于:7/30/2021 美國黑客組織對中國多家重要敏感單位實施網(wǎng)絡攻擊 長期以來,美國黑客組織持續(xù)對我國實施網(wǎng)絡攻擊。通過監(jiān)測分析,目前已發(fā)現(xiàn)多個美國黑客組織以我國黨政機關、事業(yè)單位、科研院所等重要敏感單位的網(wǎng)站和相關主機為主要目標,實施漏洞掃描攻擊、暴力破解,DDoS攻擊等攻擊行為。 發(fā)表于:7/30/2021 網(wǎng)絡掃描:使用Wireshark掃描無線網(wǎng)絡 Wireshark是一款數(shù)據(jù)包嗅探工具。正常情況下,AP每隔一段時間就會自動廣播一個Beacon(信標)信號包,來宣布該無線網(wǎng)絡的存在。所以,通過將無線網(wǎng)卡設置為監(jiān)聽模式,然后使用Wireshark嗅探監(jiān)聽接口的數(shù)據(jù)包,即可發(fā)現(xiàn)附近開放的無線網(wǎng)絡。本文介紹使用Wireshark掃描無線網(wǎng)絡的方法。 發(fā)表于:7/30/2021 數(shù)據(jù)安全:數(shù)據(jù)治理概述 隨著大數(shù)據(jù)時代的到來,流動的數(shù)據(jù)已成為連接全世界的載體,也成為促進經濟社會發(fā)展、便利人們生產生活的源動力。伴隨著數(shù)據(jù)流動,尤其是為了解決流動過程中產生的一系列問題,“數(shù)據(jù)治理”一詞逐漸興起。而要了解數(shù)據(jù)治理,還得從數(shù)據(jù)、治理這些基本概念說起。 發(fā)表于:7/30/2021 全球數(shù)據(jù)安全:認知、政策與實踐 數(shù)據(jù)時代背景下,一方面數(shù)據(jù)戰(zhàn)略價值凸顯,各國圍繞數(shù)據(jù)展開戰(zhàn)略競爭;另一方面數(shù)據(jù)成為安全重災區(qū),近年來,針對數(shù)據(jù)的攻擊、竊取、劫持、濫用等手段不斷推陳出新,給經濟、政治、社會等各領域帶來巨大風險。需要圍繞當前數(shù)據(jù)安全涉及的核心議題,深入分析數(shù)據(jù)安全面臨的主要挑戰(zhàn)以及當前的政策實踐,在對未來數(shù)據(jù)安全發(fā)展趨勢評估的基礎上,就中國如何進一步有效維護數(shù)據(jù)安全并引領數(shù)據(jù)規(guī)則制定進行思考。 發(fā)表于:7/30/2021 ?…229230231232233234235236237238…?