企业必须关注的IPv6网络安全25问

在万物互联迈进的时代趋势下,以IPv6为代表的下一代互联网技术应运而生。然而,IPv4向IPv6网络的升级演进是一个长期、持续的过程,IPv6部署应用过程中的网络安全风险尚未完全显现...

Read More

祸从口出~公众场合那些不该说的话

                                   祸从口出,言多必失。尤其对于敏感信息,不看形势不分场合极易造成信息泄露。在我们身边,这种例子其实很常见,比如X巴克...

Read More

USBferry物理隔离攻击分析

Tropic Trooper组织自2011年来,主要针对台湾,菲律宾、香港的政府,军事,医疗保健,运输和高科技行业进行攻击。该组织使用带有恶意附件的鱼叉式网络钓鱼邮件为主要手段。近期发现Tr...

Read More

Winnti Group新变体分析

2020年2月发现Winnti Group新的模块化后门PipeMon。其主要目标是韩国和台湾多人在线游戏和视频公司,恶意软件可发起对供应链的攻击。攻击者可在发行的游戏中植入木马,或攻击游...

Read More

Netwalker无文件勒索软件分析

攻击者正不断研究更复杂的方式逃避恶意软件检测,近期发现攻击者利用PowerShell编写Netwalker勒索软件,直接在内存中执行,没有将实际的勒索软件二进制文件存储到磁盘中。恶意软...

Read More

绿盟科技全球多地网络安全研讨会成功举办

新冠肺炎疫情期间,各行各业纷纷开启“云模式”,企业用户普遍面临着远程访问网络服务的需求增长和外部应用程序流量激增的困扰,为了保障安全运营,企业需要有针对性部署DDoS防御解...

Read More

爱加密独家|2020年网络安全十大政策解读盘点

爱加密专注于移动应用、大数据、物联网及工业互联网安全,时刻站在行业前端,积极解读、响应国家及行业政策,近日,爱加密盘点出2020年上半年网络安全圈10大影响力政策,以下是详细内...

Read More

防范社工攻击,就该这么做~

要了解如何防范社会工程学攻击,我们首先得了解它的攻击特点。社会工程学攻击其实是一种利用“人性弱点”实施得网络攻击的行为,它虽然不是一门科学,但你可以称之为一门艺术或...

Read More

以人为本的安全五要素

为了改变行为,以便员工始终以他们所做的一切为安全心态行事,了解什么是激励人们并从“人”角度处理安全意识并实施以人为本的安全意识计划非常重要。首席信息安全官和安全意...

Read More

Nuclei:一款快速自定义模板扫描工具

Nuclei是一款运行速度非常快且易于使用的扫描工具,它可以帮助研究人员基于模板执行可配置的目标扫描任务,并提供了大量可扩展接口以辅助使用。Nuclei可以基于模板来跨目标发送...

Read More

日志标准化解析的关键内容

在很多安全分析类产品建设的过程中都会涉及到关联分析,比如日志分析、soc、态势感知、风控等产品。之前的文章中阐述过五种最常见的关联分析模型,在文中也介绍了:要想达到很好...

Read More

教你如何找出酒店针孔摄像头

在外面入住酒店,可要提防暗处的针孔摄像头,别一不小心就成了“网红”,针孔摄像头由于极强的隐蔽性,普通人很难找出。其实要先找出针孔摄像头并不难,“三步法”就能让针孔摄像头...

Read More

构建零信任网络安全的技术介绍

0x01 概要现在很多企业单位开始重视零信任网络安全的建设,基于代理流量和外部准入认证,对于外部可见的请求进行安全性的确认。对于业务来说,在7层网络操作和控制需求集中,基于流...

Read More

IP地址位置分析,助力我国网络安全建设

2019 年 5 月至 2019 年 12 月,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展了全国范围的互联网网站安全专项整治工作,对未备案或备案信息不准确的网站进...

Read More

2020年两会网络安全热点大盘点

随着新冠疫情肆虐,全球经济、科技、政治格局与博弈规则重写,后新冠时代新基础建设与科技创新带动经济复苏成为改变未来的重要力量。在此背景下,2020年两会期间科技界网络安全相...

Read More

网络安全意识宣传教育年服务升级

人是网络安全最薄弱的环节,组织机构能否将具备高度网络安全意识的员工转化为第一道防线比以往任何时候都更为重要。谷安天下根据多年人员网络安全意识宣传教育研发与实践经验...

Read More
关闭