漏洞扫描 有了漏洞扫描器,如何用好?一点不成熟的小总结 昨天晚上做梦,梦见不知道在之前还是现在的哪家公司,跟同事老板谈hc,说到,当前最大的问题是,人力问题,是人力不够。只有人力解决了,这个team才能运转下去。 我就问,那你们团队是做啥的呢?他说做扫描器... 2020年5月27日安全 系统评论 阅读全文
漏洞管理解决方案现状及分析 相当长一段时间以来,提到漏洞管理一般是指漏洞扫描器,人们印象中就是一台1U/2U的盒子在系统上线前进行一次扫描,看扫描结果中有没有漏洞,如果有就打补丁然后再扫描一次如果证明漏洞消失或在没有解决漏洞问题... 2020年5月27日漏洞扫描安全 系统评论 阅读全文
漏洞扫描 APP漏洞扫描器之未使用地址空间随机化 防范网站被入侵的若干经验我们自己有几个对外的网站,其实都不算什么重要的业务,只是些对外的宣传网站。后来开始逐渐增加了几个办公系统的,访问量也都很小。 不过从很早在windwos系统上就已经开始频繁的出... 2020年5月27日安全 系统评论 阅读全文
漏洞扫描 76%都存在漏洞?!Docker镜像安全扫描应该这样做 考虑到镜像安全问题的普遍性和重要性,将重点围绕Docker镜像安全扫描与审计的具体实现展开讨论,包括技术选型、功能使用以及如何与企业Docker容器编排系统、仓库集成等具体问题,最后还提供了一个现成的... 2020年5月27日安全 系统评论 阅读全文
漏洞扫描 基于SecOps的安全漏洞管理研究与实践 系统主机信息安全设计及防护策略总结信息安全是事关国家安全的重大战略问题,已广泛应用于全国各地的政府、军工、能源、金融、企业、互联网公司等重要单位。新形势下,如何在信息安全上努力建久安之势、成长治之业?... 2020年5月27日安全 系统评论 阅读全文
值得推荐的 Docker 安全开源工具 Deemon & CSRF漏洞自动挖掘工具分析在容器安全方面,有很多使用开源工具阻止安全灾难的故事,例如前不久发生的特斯拉 Kubernetes 集群入侵事件。容器的安全性一直是一件很棘手的事... 2020年5月26日漏洞扫描安全 系统评论 阅读全文
如何做好信息网络安全,这些你都懂了吗? 一、做好口令保护 防范入侵的前线是口令系统。口令用于验证登录用户的身份标识。应当建立用户帐号管理,设置对文件、目录、打印机和其他资源的访问权限,加强口令管理(如设置生效期等)和检查,避免使用... 2020年5月26日漏洞扫描安全 系统评论 阅读全文
作为一名程序员,你有必要了解这些黑客工具! 我们曾对黑客的世界充满着无限的幻想和畏惧,但随着技术的崛起和安全领域的进步,黑客技术已经变得越来越普遍。事实上,很多黑客工具被用于网络安全的工具可以用来进行渗透测试和安全测试,所以作为一名程序员,很有... 2020年5月26日漏洞扫描安全 系统评论 阅读全文
防范网站被入侵的若干经验 网站建设要从哪几方面来优化呢?我们自己有几个对外的网站,其实都不算什么重要的业务,只是些对外的宣传网站。后来开始逐渐增加了几个办公系统的,访问量也都很小。 不过从很早在windwos系统上就已经开始频... 2020年5月26日漏洞扫描安全 系统评论 阅读全文
安全防范 如何防止网站被黑? 很多站长都觉得网站被黑,打开网站竟然跳转到博cai网站上去了,一开始以为自己看错了,多次从百度点击自己网站进去,还是会跳转到彩piao网站上,第一反应是自己的网站被黑了,经营网站很多年了,从来未遇到过... 2020年5月25日安全 系统评论 阅读全文