21 04月 行业热点 公司做ISO27001的好处 根据ISO27001对您的信息安全管理体系进行认证,ISO27001可以给公司好处 引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 腾讯公司曾经的唰啭,就属于此漏洞范畴,曾经有一名开发者做了一个列表(收货地址列表、订单列表等或其他列表),业务逻辑是点击某条数据的时候,传入一个id进入这条数据的浏览或编辑状态。
27 07月 课堂动态 你有6门课程可以领取 点击链接填写问卷,即可免费开通课程 https://wj.qq.com/s2/6403912/b217/ 课程列表 1、业务上云:可视、合规、易管 2、如何弹性、简单、有效地扩展现有安全架构?
21 02月 行业热点 信息安全专业的学生应该如何进入该行业? 不过那个时候,凭借自己在学校里的”战绩”,在学校网络编辑部谋得了一份兼职的工作,可以免费在那里上网,工作么,就是帮他们维护下电脑,免得中病毒了。
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng resources.infosecinstitute.comSOURCE => resources.infosecinstitute.com recon-ng [whatweb] > run 探测结果如下图所示 (2)公司职员信息收集
19 08月 行业热点 信息安全意识主题分享-密码安全 P1常见密码攻击手段及其危害分析 危害分析 针对密码攻击的危害,以保险场景为例,保险公司的一个普通客户,突然某一天接到一个谎称是保险公司的客服电话,声称保单查询系统正在升级,需要提供登录保单查询系统的用户名和密码将系统升级
13 04月 行业热点 关于Microsoft Office Word存在代码执行漏洞攻击威胁的安全公告 攻击者利用漏洞可诱使用户点击恶意文件控制用户主机。根据微步在线公司提供的监测结果,该漏洞早已被利用发起攻击,最早可溯及2017年1月,且已在尝试攻击银行用户。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 同时,我也碰到了公司(某世界500强企业)前所未有的国际改革。就这样,一边开始读书学习,另一半则是公司的结构调整、职责变动。 此时我惊奇地发现,公司的改革就是CISM理论的落地。
17 03月 行业热点 Gmail新型钓鱼攻击曝光:伪装成附件图片来窃取用户凭证 援引外媒Lifehacker报道,在今年早些时候Wordfence公司的网络安全专家发现了一种新型骗局,重点针对那些通过浏览器访问邮件帐号的Gmail用户。