圣誕節(jié)很快就要到了,對滲透測試的熱情仍然有增無減。我們SINE安全在此為用戶認證登錄安全制定一個全面的檢測方法和要點Json web token (JWT), 是為了在網絡應用環(huán)境間傳遞聲明而執(zhí)行的一
Docker是時下使用范圍最廣的開源容器技術之一,具有高效易用等優(yōu)點。由于設計的原因,Docker天生就帶有強大的安全性,甚至比虛擬機都要更安全,但你可曾想過“堅不可摧”的Docker也會被人攻破,
提及云計算,絕大多數(shù) CIO 最大的疑問便是,數(shù)據存放在云端真的安全么?當越來越多的企業(yè)核心數(shù)據存儲在云端,人們本能地將視線聚焦于云安全。 近幾年云安全事件頻頻發(fā)生,企業(yè)數(shù)據安全內憂外患,企
越來越多的網站以及app手機端客戶注重安全滲透測試服務,上線前必須要對平臺進行全面的預滲透測試找出安全漏洞以及BUG,很多客戶找我們,做滲透測試服務的時候對具體的流程可能不太了解,下面我們把具體的滲透
前言: 隨著越來越多的員工擁有各種各樣的家庭物聯(lián)網設備,他們經常連接到企業(yè)網絡來完成他們的工作。這意味著企業(yè)網絡正在面臨巨大的威脅。 1.糟糕的用戶界面 每個人都
隨筆記載,歡迎指正:修改nginx的header信息和錯誤顯示版本號1.隱藏版本號:nginx的配置文件nginx.conf找到http欄目加入:server_tokens off;2.修改顯示ngi
一、MySQL服務器安全規(guī)范 1. 禁止應用直連DB,一般通過代理訪問 2. 禁止DB公網訪問。 3. 禁止生產和辦公互通,需生產環(huán)境和辦公環(huán)境隔離。 4. Linux系統(tǒng)初始化安全選項:  
說到2020年初最被大眾需要的生活物品,口罩絕對能進入前三的行列。受新冠肺炎疫情的影響,我們每天出門都需要佩戴口罩,阻止病毒傳播,保護自身安全。在計算機領域,同樣有一樣東西需要我們倍加重視,那就是數(shù)
who am i 各位博友見置頂博客第一章。信息安全從業(yè)7年,帽子沒有白過,也沒有在烏云等src留過名,但是各位hacker的動機和大事我也關注過,一直從事于企業(yè)安全防護工作,識別內網資產的脆弱性,讓
一、 背景介紹 高校網絡中的數(shù)據一般包括網站數(shù)據、教學資源、圖書資源、教務管理數(shù)據、辦公資源、財務管理數(shù)據等,如教職工信息、學生信息、教學信息、科研信息、資產信息、圖書借閱信息、師生消費信息和上網