作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
猎头

安全猎头:北京以太科技有限公司2011年招聘启事(全国)

北京以太科技有限公司2011年招聘启事

公司简介:
  北京以太科技有限公司是一家专注于网络应用管理安全产品研发和销售的专业公司。公司以产品研发、技术服务为主要工作方向,,始终坚持以自主知识产权的核心技术为根本,在互联网内容管理、网络应用管理安全领域拥有雄厚的技术实力并取得了一定的成绩。
  我们致力于成为全球领先的“网络应用管理专家”,推动并服务于用户“安全、高效、和谐”的网络应用

网路游侠 4 分钟阅读 0
猎头

安全猎头:中软华泰_招聘启事_地点:北京|上海|南京|西安

北京总部

Windows研发工程师

工作地点:北京
发布日期:
工作经验:2年以上
最低学历:本科
工作性质:全职
招聘人数:2人
岗位描述:负责信息安全类软件产品开发。
任职资格:
1、信息安全相关专业,本科及以上学历,两年及以上相关工作经验;
2、精通C++、MFC编程,精通网络编程;
3、熟悉window操作系统文件过滤驱动编程技术,或者熟悉网络N

网路游侠 6 分钟阅读 0
猎头

安全猎头:锐捷网络招聘安全产品经理

职位名称:安全产品经理
招聘数量:1
工作地点:北京
岗位职责:
产品管理+市场营销

招聘要求:
1、本科学历,起码3年安全圈工作经验,对安全市场和安全技术有深入了解;
2、有项目管理经验,负责产品规划和产品管理,为销量负责
3、偏市场一些,需要拓展能力
4、曾在其他公司做过安全产品经理最佳

最低薪水:10万-20万,再多,可面谈
联系方式:ihappybear@gmail.com
单位简介:www.ruijie.com.cn
其它说明:无

网路游侠 1 分钟阅读 0
猎头

安全猎头:启明星辰 高级咨询顾问 北京

岗位:高级咨询顾问
部门:政府事业一部

岗位职责:
1、负责组织制定系统集成项目的技术方案编写、标书的准备、讲解及用户答疑等工作;
2、配合客户经理完成与用户的技术交流、技术方案宣讲、应用系统演示等工作;
3、配合业务部其它部门做好用户沟通、资料共享、技术协调等工作;
4、配合市场人员完成应用系统演示、产品宣传资料撰写等工作;
5、配合做好与合作伙伴厂商的技术交流。

任职资格:
1、本科以上学历,计算机相关专业;
2、了解相关行业知识;
3、3-5年工作经验,其中2年以上项目经验;
4、较好的沟通能力和语言表达能力。
...

网路游侠 1 分钟阅读 0
程序

从团购网的漏洞看网站安全性问题 [ZT]

  自从9月份在同事推荐下在某团购网买了一份火锅的套餐后,就迷上了,几乎每天必去浏览一遍,看看有什么又便宜又好吃的。元旦期间当然也不例外,1号那天上午,看到了XXX团购网的“VIP会员0元领红包”活动,0元?我最喜欢了,虽然参与过很多次0元抽奖的活动,一次也没中,但是人总是有一种信念相信自己的运气的。于是果断进去注册,点击购买,进入了购物车再点击确认订单,恩?怎么alert这么一句“本活动只限VI

网路游侠 3 分钟阅读 0
业界

Google称中国黑客正在利用IE新漏洞

  着名的Google安全黑客Michal Zalewski宣布,他的fuzzer工具发现了IE的一个新漏洞,fuzzer至今已经从IE、Firefox、Chrome、Safari等浏览器中发现了上百个漏洞。微软周日表示正对此进行调查,它之前曾要求Zalewski推迟发布安全工具cross_fuzz发现的漏洞,但被拒绝。

  Zalewski声称,他相信中国黑客正在利用这个新漏洞。证据是他在12月30日,发现来自中国的IP地址在Google.com.hk上搜索两个MSHTML.DLL函数——BreakAASpecial和BreakCircularMemoryReferences——与新发现的漏洞有关,而中国黑客似乎对cross_fuzz不很熟悉,他下载了所有能访问到的文件。...

网路游侠 1 分钟阅读 0
安全

用户眼里的云供应商安全职责 [ZT]

  我是一个年收入在10亿美元以上的公司的CIO或CSO。在将公司的IT基础设施放入云之前,哪些是我需要考虑的安全问题呢?让我们列出以下安全问题:有哪些设备需要放入云中?敏感数据如何保护?如何升级加密算法?如何限制对于敏感数据的访问?如何跟踪关键系统数据?

  假定每个公司都有相应的防火墙和相关的网络设备放在云供应商的云环境中。每个部分都有他们支撑的不同应用。因为其他公司也可能在同时使用这个

网路游侠 3 分钟阅读 0
安全

DB-SES数据库安全访问中间件

  随着计算机技术的飞速发展,数据库的应用十分广泛,深入到各个领域。但随之而来产生了数据的安全问题。数据库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要。小则关系到企业兴衰、大则关系到国家安全。

  在涉密单位或者大型企业中,广泛的实施了安全防护措施,包括机房安全、物理隔离、防火墙、入侵检测、加密传输身份认证系统等等。但是数据库的安全问题却一直得不到应有的重视。同时,之前

网路游侠 2 分钟阅读 0
业界

游侠原创:2011年网络与信息安全行业10大预测

  2010年已经过去,在过去的1年中,我们经历了很多……百度被黑、谷歌被X、360和QQ大战……甚至在2010年12月31日,最后一天的时候,下午4点都有公司召开发布会:金山和360互掐。

  2010年是混乱的,2011年呢?游侠安全网作出如下预测:

  1、腾讯、金山、360混战继续,前2者联盟胜利,后者失败,但腾讯会自己开发和金山类似的安全产品线,下一步开始变成腾讯和金山的PK

网路游侠 2 分钟阅读 0
业界

[转载]一双暖眼看华为--陈怀临日记

飞熊摘要:

以锐捷首席安全架构师的身份撰写一篇文章在弯曲评论上引来57位业内人士的褒贬,堪为热闹。本来是没有路的,走的人多了,也就有了。锐捷在安全领域将有大动作,2011年,请拭目以待。

在褒贬声中,认识了不少人,比如zeroflag、老韩、陈首席。

陈首席是我的偶像,值得敬仰和学习。

特转载华为内部人士的一篇帖子,请围观。

网路游侠 5 分钟阅读 0
安全

Web应用层防火墙真的像宣传的那般好用吗?

  几个月以前我决定去探查一下Web应用层防火墙(WAF)是否真正有用,或者它仅仅是一个花费巨大的披着华丽外衣的废物,只是使得审计人员用来逃脱职责。

  当然,WAF的卖家总是一成不变的告诉我们他们的产品是如何如何的好,有多少多少的客户在使用他们的产品,但是,这不是最好的方式来了解真实的情况。我也在与一些最终用户的谈论中获知了一些真实的情况,甚至这种方式也不是一个发现安全工具价值的最好方式。并不是所有的使用者有很好的观察法和内部控制方式去测试这些工具的效用,而且由于一些政治和技术方面的原因,很多人并不能够以最优的方式去部署这些工具。
...

网路游侠 2 分钟阅读 0