居家安全

從不信任,總是驗證:8年前提出的零信任開始復興

暴露數百萬人敏感資料,對公司企業造成實質性傷害的大規模網路攻擊不會隨著我們邁入新的一年而消失。為應對網路威脅挑戰,零信任模型再次進入網路安全人士視野,越來越多的分析師公司站出來為零信任模型背書。為零信任熱潮再添

警告:“COLLECTION #1”資料洩露事件只是一個開始

據外媒報道,近日,一個名為“Collection #1”的敏感資訊合集被髮布到網際網路上,裡面包含了數億個電子郵件賬號和密碼。研究人員表示, 目前網際網路上流傳著大量類似的資訊合集,數量遠遠超過了本週洩露的資

美國DARPA“配置安全”專案分析

美國DARPA“配置安全”專案分析 作者:齊義勝 2017年11月,美國防部高階研究計劃局(DARPA)資訊創新辦公室(I2O)釋出“配置安全”(Configuration Security, ConS

2018年的一些隨筆

前言 前段時間看了別人寫的18年總結,感覺總結一下是很有必要的,自己也一直想寫一篇。放假回家鹹魚了一星期,逛大佬們部落格的時候一時興起就有了此文。 生活總結 去年的這個時候我還在家跟朋友一起

澳大利亞將加強GPS基礎設施網路防禦

據外媒報道,澳大利亞地球科學局(Geoscience Australia)非常重視SBAS(Satellite-based Augmentation System,星基增強系統)專案的復原能力,計劃制定具體的網路安

Epic表示已修復《堡壘之夜》子域名安全漏洞

安全漏洞對於一款線上遊戲來說是個相當致命的問題。網路安全公司Check Point軟體科技就在去年11月發現,《堡壘之夜》子域名有著幾個極易遭受黑客攻擊的安全漏洞,隨後他們便通知了Epic Games。現在來看,Ep

盤點:2018物聯網安全大事件

毫無疑問,IoT 會繼續增長。 萬物互聯已經取得了巨大進步,從零售到醫療、從可穿戴裝置到智慧汽車,IoT 正在影響所有行業。一項調查預估到 2018 年末,全球會有 200 億個聯網裝置。 然

為什麼都在考Security+認證?

Security+認證在國際上影響力很大,和CISSP一樣同屬國際十大認證之一。目前拿到Seurity+認證的專業人員遍佈全球 147 個國家/地區,受到了全球的廣泛認可。 美國國防部高度重視 Secu

技術分析 | 淺析無檔案攻擊

寫在前面的話 在資訊保安領域中,“無檔案攻擊”屬於一種影響力非常大的安全威脅。攻擊者在利用這種技術實施攻擊時,不會在目標主機的磁碟上寫入任何的惡意檔案,因此而得名“無檔案攻擊”。然而,為了更好地應對“無檔案

網路安全入門的16個基本問題

問:什麼是網路安全? 答:網路安全是指網路系統的硬體、軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、洩露,系統可以連續可靠正常地執行,網路服務不被中斷。 問:什麼是計算機病毒?

2018年最爛密碼榜單公佈:第一名還是123456

密碼服務公司 SplashData 本週公佈了 2018 年度最爛密碼排行榜,這些密碼來自今年在網際網路上洩露的 500 多萬個密碼。與前幾年一樣,2018 年也發生了一些備受矚目的資料洩露事件,但許多人仍繼續

1715748822.2335