BSC 2020网络安全意识高峰论坛——议题征集令

被誉为网络安全“达沃斯”的北京网络安全大会由中国电子信息产业集团有限公司指导,联合中国互联网协会、中国网络空间安全协会、中国通信学会、中国友谊促进会等单位共同主...

Read More

De1CTF2020的Web部分题解

作者:L's合天智汇前言 题目质量很好,虽然很难但是学到不少东西!0x01 check in 打开题目页面如下:题目是一个文件上传挑战,于是先上传一个.php后缀的文件先式式,不出意料失败,那么我...

Read More

听说有CISSP的人也会考它(CCSP指南2020版)

CCSP国际注册云安全专家认证由CSA与 (ISC)²合作推出,发证机构是(ISC)² 。通过拥有最新的技术技能知识,来管理和保护云中的数据、应用程序和基础设施。(ISC)² 的认证在全球1...

Read More

划重点 | 2020年CCSP的考试大纲有这些变化

2019年10月12日国务院发展研究中心正式发布《中国云计算产业发展白皮书》,白皮书认为未来我国政府和大型企业上云的数据和业务层次也将大大提升,不仅会在一般客户、供应商、员...

Read More

Hermit(隐士)APT组织2020年最新攻击活动分析

一、概述两年前,腾讯安全威胁情报中心曝光了SYSCON/SANNY木马的活动情况,并且根据关联分析确定跟KONNI为同一组织所为。该组织的攻击对象包括与朝鲜半岛相关的非政府组织、政...

Read More

2020年Q1 WS-Discovery反射攻击观察

执行摘要WS-Discovery(Web Services Dynamic Discovery,WSD)是一种局域网内的服务发现多播协议,但是因为设备厂商的设计不当,当一个正常的IP地址发送服务发现报文时,设备也会对其...

Read More

2020年交易所安全事件频发,资产安全何在?

在2019年内,全球共发生超过28起交易所安全事件,其中超过7成为交易所加密资产被盗,其余包括交易所跑路、交易所信息泄露及其他资产丢失事件,共计产生超过13亿美元的损失。交易...

Read More

2020全球数据安全标准和认证展望

本文参考信标委TC260数据安全标准体系研究,将分别对国际标准组织ISO、国际电信联盟ITU-T、美国国家标准组织NIST、我国国家数据安全标准组织TC 260、以及互联网行业管理部门...

Read More

2020,究竟什么样的职业最有前途呢

突发的疫情和漫长的“隔离期”让许多职场人有了更多的时间思考未来的规划,据58同城《2020年就业趋势调研报告》显示,此次疫情结束后,将有33.8%的职场人计划改变工作状态,其中41....

Read More

2020年3月网络安全态势综述

漏洞态势综述总体看三月份的新增漏洞呈上升趋势,新增高危漏洞113个,主要分布在微软、Adobe、Moxa、Videolabs实验室、VISAM、Siemens、Rockwell、D-Link、Linux、Vmware等厂商...

Read More

CVE-2020-1938漏洞分析学习

一、环境搭建环境搭建这部分直接使用brew包管理器进行Tomcat安装,版本为8.5.47如下图所示:与IDEA进行远程调试的设置部分略过,搭建完成后查看端口开启状况如下图所示:二、AJP协...

Read More

2020年,RPA会给企业财务带来什么样的影响?

机器人流程自动化 (Robotic Process Automation,简称RPA),是一种预先设定的程序,通过模拟并且增强人与计算机的交互过程,将基于规则的常规操作自动化。例如读取邮件、对账汇总、...

Read More

M-Trends 2020报告

15年来FireEye每天都在检测和响应网络攻击, M-Trends 2020是为网络安全社区提供一线安全信息报告的第11年。未来威胁分析2020M-Trends中的变化趋势和最新观察结果包括:攻击者...

Read More