排序
s3tk:一款针对Amazon S3的安全审计套件
文章目录 工具安装 工具使用命令 安全扫描 枚举策略 启用默认加密 扫描对象ACL 扫描DNS 凭证 IAM策略 访问日志 CloudTrail日志 Bucket策略 工具更新 Docker运行 工具运行截图 项目地址 s3tk是一...
工信部:《网络安全漏洞管理规定 (征求意见稿) 》公开征求意见
为贯彻落实《中华人民共和国网络安全法》,加强网络安全漏洞管理,工业和信息化部会同有关部门起草了《网络安全漏洞管理规定(征求意见稿)》(见附件),拟以规范性文件形式印发,现面向社会公...
针对越南APT攻击样本深度分析
一、前言 APT已经成为了安全领域热门的话题。 Eleven Paths旗下Innovación y laboratorio 4月发表《Docless Vietnam APT》报告: 上述信息表述,我们侦测到一些恶意邮件发送到属于越南政府的...
CrySiS勒索病毒最新变种来袭,加密后缀为kharma
CrySiS勒索病毒,又称Dharma,首次出现是在2016年,2017年5月此勒索病毒万能密钥被公布之后,之前的样本可以解密,导致此勒索病毒曾消失了一段时间,不过随后又马上出现了它的一款最新的变种样...
Unit42发布powershell自动反混淆工具
概述 近日,Unit42安全团队在Github上公开了自己研发的powershell自动反混淆工具,Star数几日之间就突破了300,接下来,就来了解下这款神器的用法及原理。 项目地址:https://github.com...
代码审计之php.ini配置详解
一、关于php ini介绍 php.ini apache在启动时php.ini被读取。对于服务器模块版本的php,仅在web服务器启动时读取一次。对于CGI和CLI版本,每次调用都会被读取 Apache Web服务器在启动时...
2019第三季度威胁报告
每天Proofpoint都会分析超过50亿封电子邮件、数亿条社交媒体帖子和超过2.5亿个恶意软件样本,研究人员通过电子邮件、社交媒体和网络观察,监控复杂的威胁态势,为揭示和分析网络攻击策略、技术...
DSMM之数据交换安全
文章目录 一、背景 二、具体内容 2.1数据导入导出安全 2.2数据共享安全 2.3数据发布安全 2.4数据接口安全 三、写在最后 前段时间很多人给我发私信,想要交流下DSMM的相关内容,并追问下...
个人隐私保护之三:数据安全防护实践
文章目录 一、前言 二、个人信息保存 2.1. 数据加密和匿名化技术 2.2. 人信息控制者停止运营后的处置机制 三、个人信息使用 3.1. 个人信息使用的访问控制 3.2. 系统后台展示方式 3.3. 用户请求...