21 04月 行业热点 企业进行ISO27001认证的必要性 信息安全,按照国际标准化组织提出的ISO/IEC 27000中的概念,需要保证信息的“保密性”、“完整性”和“可用性”。通俗地讲,就是要保护信息免受来自各方面的威胁,从而确保一个组织或机构可持续发展。
27 02月 行业热点 边信道攻击新花样:硬盘LED灯也会泄漏你的信息 物理隔离 其实早在近十年之前,大名鼎鼎的震网病毒(Stuxnet)和Agent.btz蠕虫病毒就已经证明了物理隔离并不是对关键信息一劳永逸的保存方式——即使是伊朗浓缩铀设施这样绝对机密的环境下
29 06月 课堂动态 安全牛课堂6月课程更新列表(三) 安全测试与防御实践- NoSQL数据库测试和漏洞分析 安全测试与防御实践- CMS内容管理器分析 观看地址:https://edu.aqniu.com/course/6536 等保相关技术及产品- 网闸
17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 Purple Posse Market”,比赛对挑战场景有如下描述:你任职于政府的IT取证部门,你目前正在调查一个出售违禁药品和枪支武器的违法网站,而你需要做的就是想方设法拿到网站管理员的IBAN,也就是他的国际银行账号
29 06月 学习感言 我的备考分享:良好的企业治理需要CGEIT “ ISACA 国际注册企业IT治理认证(CGEIT)是一项通用认证,适用于大部分的标准和框架,也是业内有影响力的针对个人的IT治理认证。CGEIT助您成为企业可靠的顾问。
06 03月 行业热点 web信息安全工程师之技术面试题 如果能知道网站脚本程序,搜索相关信息,能下载到源码的,可以下载回本机研究; 网站一级目录没有收获,可以查询二级目录进行新一轮攻击尝试; 看看服务器有没有绑定其他网站域名,旁注; 网站服务器没办法突破,可以扫同一网段的机子