22 12月 安全杂谈 第一个发现高危漏洞的阿里云,为什么还要被工信部暂停合作? 最近,阿里云安全团队发现了一个被安全圈公认为注定被载入史册的漏洞,并及时报告给了开发者,可以说功劳甚大。但奇怪的是,不到一个月的时间,工信部网络安全管理局随即对外通报,暂停与阿里云的合作6个月,暂停期满后,再根据阿里云公司整改情况,研究是否恢复合作。功劳甚大11月24日,阿里云在Web服务器软件阿帕...
17 11月 安全杂谈 【常识】需要了解的17个网络安全概念 网络安全是所有其他信息安全系统的基础,网络安全是一个成熟的市场,拥有强大的、成熟的供应商,以及不断带来新的更好的技术的初创公司。本文介绍了现代网络安全架构的关键概念。17个关键的网络安全概念1. 网络安全架构师网络安全架构师是指与云安全架构、网络安全架构和数据安全架构相关的一系列职责。根据组织的规模...
10 11月 安全杂谈 被忽视的风险:打印机安全防护的七点建议 长期以来,企业打印机一直是IT安全的事后考虑事项,但今年早些时候发生的PrintNightmare事件改变了这一切。PrintNightmare是微软Windows Print Spooler服务中的一个漏洞,当Windows Print Spooler服务错误地执行特权文件操作时,远程代码执行漏洞...
03 11月 安全杂谈 头部勒索软件“凛冬将至”? 近段时间,头部勒索软件的日子越来越不好过了,有业界人士甚至认为,高调的头部勒索软件组织正在进入“至暗时刻”。据security affairs消息,在臭名昭著的REvil勒索软件下线两个星期,勒索组织Groove发文加大对美国的打击力度后,另一个业内著名的勒索软件BlackMatter也因为执法部门...
21 10月 安全杂谈 机器学习如何改善网络安全? 今天,如果不大大依赖机器学习,部署强大的网络安全解决方案是不可行的。同时,如果没有对数据集进行彻底、丰富和全面的处理,就很难正确地使用机器学习。MI可以被网络安全系统用来识别模式并从中学习,以检测和防止重复攻击,并适应不同的行为。它可以协助网络安全团队在预防危险和应对现场攻击方面更加积极主动。它可以...
06 07月 安全杂谈 信息系统审计师(ISA)开课啦,了解你所不知道的审计课程 将举办的信息化系统信息系统审计师(ISA),为个人给予广阔的职业发展空间。与此同时弥补国内IT审计市场的不足,避免受制于外人,充分保障信息化系统的健康安全和可持续进行,对建立中国自身的信息化系统审计职业队伍起到积极的促进效果。 课程名称:信息系统审计师(ISA)(全国) 开课日期:2021年...
18 06月 安全杂谈 2021年信息系统审计师ISA报考流程 关注CCRC或者考取过信息安全保障人员CISAW 证书的人员都知道 CISAW经常培训和认证的几个专业方向:安全集成、安全运维、风险管理、应急服务、安全软件这五个证书考取无论您是提升技能,投标应用,辅助资质申请任人才储备等都是市场认可度都很高。 今天给大家介绍一门网安中心的另一门课程: 信息系...
17 06月 安全杂谈 2021年最危险的七大攻击技术 赛虎网安友情提示:网络安全和信息安全是信息化时代决定信息化工作的重要指标,已经对大家的工作和生活产生了巨大的影响,在这种背景下,相关行业从业人员获得信息安全与网络运维相关知识和资质认证就显得尤为重要,所以很多企业都非常重视对内部专业人员进行信息安全专业知识的培养。本文介绍了目前最危险的黑客攻击技术,...