黑客的秘密武器100+顶级渗透神器汇总

黑客的秘密武器100顶级渗透神器汇总

发布于 网络攻防

针对中国核能行业的网络钓鱼活动

这篇报告中整个攻击流程非常清晰,具体的攻击手法都给出了示例,在钓鱼邮件的细节处理、还有一些防御规避措施都是值得注意的。最后的持久化都落地在计划任务,所以在防守时,重点关注计划任务中可疑的项目,文章后面我给出了具体排查的命令。

发布于 网络攻防

办公生产力效率工具合集

搭建自己个人博客,尝试多个博客系统,我想在博客中表达的内容类型比较多,总是不能完全满足需求,最后选择这个组合Hexo-Stellar是我最喜欢的,基本不用修改太多配置,阅读使用注意力很集中。安装过程记录一下,便于快速部署。

发布于 程序编程

寻找适合自己的博客笔记系统

搭建自己个人博客,尝试多个博客系统,我想在博客中表达的内容类型比较多,总是不能完全满足需求,最后选择这个组合Hexo-Stellar是我最喜欢的,基本不用修改太多配置,阅读使用注意力很集中。安装过程记录一下,便于快速部署。

发布于 程序编程

Hello World

第一篇博客

发布于 

看懂网络安全、数据保护和隐私保护的关系

网络安全和数据安全的关系,网络安全是从外向内,建立层层防线防止边界内的资产被侵害(例如:城堡与护城河);数据安全是从内向外,对内部资产分类分级确定关键核心资产后建立层层防线(例如:保险柜)

发布于 安全体系

一文全览 信息安全合规认证法律法规

一篇关于信息安全合规认证、法律法规和监管要求的文章。该文章介绍了一系列与信息安全相关的合规认证标准,包括ISO/IEC 27001、PCI DSS、CSA STAR、NIST、HIPAA、PDPA。涵盖了网络安全法、数据安全法、个人信息保护法等法律法规以及网络安全等级保护等监管要求。此外,文章还提供了一些执法案例和与刑法相关的内容。通过阅读此文章,读者能够对信息安全合规认证和法律法规有一个全面的了解。

发布于 安全体系

英伟达泄露 NVIDIA GPU 驱动程序代码和固件

NVIDIA 公司遭到黑客攻击,攻击者设法从该公司窃取了大约 1 TB 的敏感数据。这包括各种文件,如 GPU 驱动程序和 GPU 固件源代码以及一些更有趣的东西。

发布于 网络攻防

未来的网络安全防护,凡我不能仿真的,我就不能防御

随着攻防演变和对抗成本的提升,攻破安全防线的地点从层层防御的生产网,快速转移到缺乏防护的个人终端。近期的多起网络钓鱼事件,逐步展现出社工攻击的威力,必然会成为企业新的防御重心。

发布于 安全体系

新加坡云服务安全合规概览

随着攻防演变和对抗成本的提升,攻破安全防线的地点从层层防御的生产网,快速转移到缺乏防护的个人终端。近期的多起网络钓鱼事件,逐步展现出社工攻击的威力,必然会成为企业新的防御重心。

发布于 安全体系
123