瑞数信息护航教育信息化 -2019教育部网络安全保障工作研修班成功举办
2019年10月30-31日,由教育部教育管理信息中心主办的“2019年教育网络安全保障工作专题研修班”在江苏南京成功举办。瑞数信息受邀出席,并于主论坛发表了《教育行业安全威胁新形势:自动化攻击与防御》的主题演讲。本次大会,瑞数信息还协办了《应用安全新主张》分...
关注网络与数据安全
2019年10月30-31日,由教育部教育管理信息中心主办的“2019年教育网络安全保障工作专题研修班”在江苏南京成功举办。瑞数信息受邀出席,并于主论坛发表了《教育行业安全威胁新形势:自动化攻击与防御》的主题演讲。本次大会,瑞数信息还协办了《应用安全新主张》分...
2019年10月30日-31日,由教育部教育管理信息中心主办、江苏省教育厅协办的“2019年教育网络安全保障工作专题研修班”在南京圆满召开!本届大会旨在深入贯彻党的十九大精神和习近平总书记关于维护国家网络安全的重要指示,进一步推动提高教育信息化与网络安全工作的...
一. 数据安全治理稽核 在数据安全治理过程中,首先通过数据资产梳理确定敏感数据的存储位置和使用情况,从而制定有效的数据安全管理制度和规范;继而通过有效的技术手段实现数据使用的行为管控;最后通过稽核对数据安全规划、管控措施、运行状况进行全过程的监控,保障数据安...
“黑客”潜入医院进行非法统方 据央视新闻报道,温州警方近日破获了一起非法获取计算机系统数据案件。不法分子利用医生午休时间,进入诊室通过技术手段窃取医院的“统方”数据,并从中牟利近百万元。 传送门:细思极恐!“黑客”入侵医院系统 盗取的不仅是患者个人信息 非法统...
“手机在手,万事不愁”,近年来各类手机APP百花齐放,在便利了我们生活的同时也给不法分子提供了不同的诈骗渠道。 近日,中央网信办网络社会工作局主办、光明网承办,围绕“知法懂法 依法办网”主题深入开展专题活动。此次活动旨在发挥企业党组织的战斗堡垒作用,引导和监督...
一场汇集业界精英、领军企业、前沿学界和政府主管部门的互联网安全峰会迸发出新的火花,同时,也为世界互联网安全贡献出了中国智慧,锚定了未来互联网安全的方向。 11月16日—17日,为期两天的“天府杯”2019国际网络安全大赛暨2019天府国际网络安全高峰论坛在中国...
11月15日,中国信息安全测评中心领导一行在世平信息高级副总裁陈紧跟、RVA产品总监娄宗超等人的陪同下,参观考察了杭州世平信息总部,并进行了座谈交流。 中国信息安全测评中心是国家信息安全保障体系中的重要基础设施之一,自1997年创立以来,依照国家...
网络安全公司OPSWAT进行的一项新研究表明,如今,赛门铁克公司,ESET和迈克菲开发的防病毒产品已成为大多数Windows用户的首选。OPSWAT数据显示,赛门铁克以13.56%的市场份额位居Windows反恶意软件市场之首,其中Symantec Endpo...
近日,OPPO宣布正式成立OPPO安珀实验室,为全球超3亿ColorOS月活跃用户个人信息保驾护航,携手各方合作伙伴,共融共建安全生态。 OPPO安珀实验室作为面向行业的综合性安全实验室,以用户数据安全和隐私保护为核心,开展系列研究工作并向开发者开放技术能力,...
2019年11月8日,以“数字经济引领发展 安全治理保驾护航”为主题的中国信息协会信息安全专业委员会2019年年会暨首届中国数据安全和治理高峰论坛在北京圆满落幕,大会全天涵盖主峰会+5大分论坛,全方位探讨数据安全和治理问题。 在上午召开的“主峰会”上, 近10...
01漏洞起源 Windows Kerberos 对 kerberos tickets 中的 PAC(Privilege Attribute Certificate)的验证流程中存在安全漏洞,低权限的经过认证的远程攻击者利用该漏洞可以伪造一个PAC并通过 Ker...
经过对中国网络安全细分领域及行业用户的深入研讨和访谈,安全牛于近日推出《中国网络安全细分领域矩阵图》(Matrix 2019.11)。凭借领先的技术能力和强大的市场影响,瑞数信息入选Web应用防火墙矩阵“领导者”! 本次调查数据的时间区间为2018年全年,调查...
11月14日,公安部召开新闻发布会,通报全国公安机关开展“净网2019”专项行动工作情况及典型案例。会上通报,今年以来,全国共立“暗网”相关案件16起,抓获从事涉“暗网”违法犯罪活动的犯罪嫌疑人25名,其中已判处有期徒刑的2名,刑事拘留23名。 另外,北京青年...
我们在渗透测试的时候,经常需要去配置一些环境,下载一些特别不容易的各种支持库。尤其是伟大的防火墙各种拦截的情况下,我们做相关的工作会花费大量的时间跟精力。那么这个时候有没有一种简单的方式来解决这个问题呢?这篇文章将会给大家介绍能实现安全人员最梦寐以求的一次性地...
01SSRF概念 服务端请求伪造(Server-Side Request Forgery),指的是攻击者在未能取得服务器所有权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。SSRF攻击通常针对外部网络无法直接访问的内部系统。 02SS...