-
法律禁止默认密码“admin,“无意入侵”没那么容易了
所属栏目:[评论] 日期:2018-10-16 热度:162
【新品产上线啦】51CTO播客,随时随地,碎片化学习 据techcrunch 报导,前几日,加州通过了一项法律,2020 年之后禁止在所有新的消费电子产品中使用admin、123456和经典的password这样的默认密码。 从路由器到智能家居技术在该州建造的每个新设备都必须具有[详细]
-
利用Shodan搜索网络漏洞的7个简单步骤
所属栏目:[评论] 日期:2018-10-14 热度:140
【新品产上线啦】51CTO播客,随时随地,碎片化学习 通过下述一些简单的步骤,就能将物联网搜索引擎Shodan转变为安全专业人士的强大武器。 什么是Shodan? Shodan是一个搜索引擎,但它与Google这种搜索网址的搜索引擎不同,Shodan是用来搜索网络空间中在线设[详细]
-
血淋淋的事实告诉你:你为什么不应该在JS文件中保存敏感信息
所属栏目:[评论] 日期:2018-10-14 热度:113
【新品产上线啦】51CTO播客,随时随地,碎片化学习 在JavaScript文件中存储敏感数据,不仅是一种错误的实践方式,而且还是一种非常危险的行为,长期以来大家都知道这一点。 而原因也非常简单,我们可以假设你为你的用户动态生成了一个包含API密钥的JavaScri[详细]
-
技术讨论 | 自动化Web渗透Payload提取技术
所属栏目:[评论] 日期:2018-10-14 热度:124
【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、写在前面 做Web安全已经三四年了,从最初的小白到今天的初探门路,小鲜肉已经熬成了油腻大叔。Web安全是一个日新月异的朝阳领域,每天的互联网上都在发生着从未暴露的0 Day和N Day攻击。这时一个大家[详细]
-
2018第二季度六大网络安全设备厂商
所属栏目:[评论] 日期:2018-10-14 热度:196
【新品产上线啦】51CTO播客,随时随地,碎片化学习 市场研究公司 NPD Group 的数据表明,思科系统和 Palo Alto Networks 这样的主流供应商靠吞噬较小竞争者的市场而巩固自己的江湖地位。 安全 网络安全硬件市场第二季度销售额略有下降,因为主流供应商,比[详细]
-
卡巴斯基:2018上半年物联网威胁新趋势
所属栏目:[评论] 日期:2018-10-14 热度:63
【新品产上线啦】51CTO播客,随时随地,碎片化学习 前言 网络犯罪分子对物联网设备的兴趣一直在增长:在 2018 上半年,我们观察到的 IoT 恶意软件样本的数量是 2017 年全年的三倍。而 2017 年的数字则是 2016 年的 10 倍。这一趋势对于未来而言不容乐观。[详细]
-
DDE混淆的3种新方法
所属栏目:[评论] 日期:2018-10-14 热度:191
【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、前言 最近一段时间,微软的Office产品已经成为滋养新型攻击方法的沃土,从相对比较简单的数据注入方法(如DDE注入以及CSV注入)到更加复杂的基于嵌入公式对象的攻击技术,不一而足。反病毒行业很快吸收[详细]
-
开创主机安全新时代 青藤云安全发布青藤万相·主机自适应安全平台
所属栏目:[评论] 日期:2018-10-05 热度:103
【新品产上线啦】51CTO播客,随时随地,碎片化学习 为应对网络安全环境巨大变化,Gartner提出了基于自适应理念的下一代安全体系框架,以更好应对云大物移智时代所面临的安全形势。自适应安全框架(ASA)从预测(predict)、防护(prevent)、检测(detect)、响应(r[详细]
-
区块链存自身缺陷 攻击层面多达6个
所属栏目:[评论] 日期:2018-10-05 热度:193
【新品产上线啦】51CTO播客,随时随地,碎片化学习 区块链的出现与走热似乎为解决企业之间的信任问题提供了一条新通路。但你可能不知道的是,由于自身设计缺陷,区块链却存在了6个攻击面,可诱发安全风险。 区块链的6个攻击面 区块链是一套可记录事务、交易[详细]
-
3个层次8个技术回击安全威胁 爆红物联网烧热安全需求
所属栏目:[评论] 日期:2018-10-05 热度:181
【新品产上线啦】51CTO播客,随时随地,碎片化学习 2018年全球物联网支出金额预估至7,725亿美元,至2020年物联网支出金额将突破1兆美元,届时物联网发展将更成熟,而物联网安全问题也将更上层楼,预计未来的网络战争将成为分析自动化的攻防战[详细]
-
物联创造新经济、智能推动新安全丨2018世界物联网博览会信息安全分论坛成功举办
所属栏目:[评论] 日期:2018-10-05 热度:62
【新品产上线啦】51CTO播客,随时随地,碎片化学习 9月16日,2018世界物联网博览会信息安全高峰论坛暨第十一届信息安全漏洞分析与风险评估大会在无锡市滨湖区成功举办。 本届信息安全高峰论坛是2018世界物联网博览会的关键组成部分,由中国信息安全测评中心[详细]
-
数字货币交易平台面临着哪些安全威胁?
所属栏目:[评论] 日期:2018-10-05 热度:168
【新品产上线啦】51CTO播客,随时随地,碎片化学习 一、部分与数字货币交易平台相关的安全事件 近期,数字货币交易所安全事件频发。2018年01月日本Coincheck交易所受到黑客攻击被盗取NEM新经币损失约5.34亿美元;2018年02月基于以太坊的XMRG代币的交易价格上[详细]
-
边缘计算新的游戏规则已诞生
所属栏目:[评论] 日期:2018-10-04 热度:88
“边缘计算(MEC)正在成为下一轮CDN技术升级路径中的战略要道,也是CDN服务商抢占新一轮市场机遇的兵家必争之地。”某CDN厂商曾这样感慨。如今,边缘计算的关注度与日俱增,成为CDN/云厂商刀兵相见的重要赛道![详细]
-
蓄力十年,国内云桌面市
所属栏目:[评论] 日期:2018-09-25 热度:171
【新品产上线啦】51CTO播客,随时随地,碎片化学习 【51CTO.com原创稿件】中国云桌面市场的发展,和马拉松比赛有着不小的相似度。能在中国云桌面市场保持稳健增长,并且潜力无限的厂商领导者一定拥有着和马拉松职业选手相同的特质:谋略在前、眼光长远、甘[详细]
-
工业互联网安全 | 台积电之后,下一个“中毒”的会是谁?
所属栏目:[评论] 日期:2018-09-25 热度:140
【新品产上线啦】51CTO播客,随时随地,碎片化学习 2018 年 8 月份,知名芯片代工厂台积电遭遇 WannaCry 病毒入侵,导致三大工厂生产线停摆,预估损失高达约 17 亿人民币。由于台积电肩负英特尔、华为、高通、苹果等品牌芯片的代工生产,且苹果即将推出新品[详细]
-
工业物联网黑客炮制了哪些糟糕场景
所属栏目:[评论] 日期:2018-09-25 热度:147
【新品产上线啦】51CTO播客,随时随地,碎片化学习 工业物联网被攻击事件与日俱增,但是大众往往知之甚少,因为工业物联网相对封闭的内部属性,出了问题,不像网站被挂黑页一样昭示天下,第二一般是内部事件就内部处理了,不方便对外公布,比如一些涉及民生[详细]
-
黑客威胁网络安全的常用招数,你知道吗?
所属栏目:[评论] 日期:2018-09-18 热度:179
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 网络安全是IT运维的重要内容。信息时代,网络安全已经成为企业最为关心的问题之一。为了保障重要数据和信息的安全性、保密性及可控性,加强企业网络安全不容小视。 眼下,黑客[详细]
-
每个IT安全专业人员应该知道的12种根本漏洞
所属栏目:[评论] 日期:2018-09-18 热度:187
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 每年,IT安全专业人员都面临着数千个新的软件漏洞和数百万个不同的恶意软件程序,但只有12种根本漏洞会让这些软件漏洞和恶意软件程序攻击你的设备。了解这些根本原因,你就可以[详细]
-
工信部提示三大网络安全隐患 如何防范?
所属栏目:[评论] 日期:2018-09-18 热度:140
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 工信部网站近期发布2018年第二季度网络安全威胁态势分析与工作综述。通过这份报告,指出了近期在网络安全层面存在的三大隐患。随着网络应用覆盖的人群愈加广泛,以及工业互联趋[详细]
-
写给金融首席安全官的一封信:请随时准备好,大规模网络攻击随时到来
所属栏目:[评论] 日期:2018-09-18 热度:190
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 别说我没提醒各位啊!就在这个月月初,美国联邦调查局当时还专门给全球各大银行发布了一条警告,大致内容是网络犯罪分子正在计划对全球范围内的ATM机进行一次大规模网络攻击。就[详细]
-
CISO如何通过安全路线图说服高管
所属栏目:[评论] 日期:2018-09-18 热度:100
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 高管总想削减预算,CISO需有灵活的结构以改进基线评估和目标、战术及能力。 大多数现代企业都将网络安全视为重中之重,这不算什么秘密。但风险管理公司Marsh最近的一份调查报告[详细]
-
山石网科罗东平:面对IPv6时代全新的机遇和挑战,我们已蓄势待发!
所属栏目:[评论] 日期:2018-09-18 热度:193
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 【51CTO.com原创稿件】今天,人工智能、大数据和云计算已被充分运用到到山石网科智能多维的安全防护体系中的每一个层面。同时,我们的全线产品可支持IPv6。面对IPv6时代全新的[详细]
-
360企业安全联合椒图科技 发布服务器自防护安全产品
所属栏目:[评论] 日期:2018-09-18 热度:148
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 【51CTO.com原创稿件】9月5日国家会议中心,360企业安全集团联合椒图科技召开融资及产品发布会,宣布360企业安全集团8000万元入资椒图科技,并值发布会之际,共同推出服务器自[详细]
-
生活中意想不到的8个攻击来源,竟然是泄露数据的“高手”
所属栏目:[评论] 日期:2018-09-18 热度:197
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 随着网络智能设备在人们生活中的普及,是更多的用户接触到了网络以及智能家居,这对于他们来说是方便了生活,但同时也将自己的信息数据至于危险之中。因为根据相关数据显示,网[详细]
-
不可忽视的移动应用信息安全威胁!
所属栏目:[评论] 日期:2018-09-18 热度:95
9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 移动时代不仅让我们的生活变得更便捷,也可以让上班族开启更灵活的办公模式,员工不必非要坐在办公桌前,在地铁、咖啡厅、火车甚至飞机上,就可以通过笔记本或者其他智能移动终[详细]