关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:1040978125) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512
  • 80阅读

    密码朋克的社会实验(一):开灯看暗网

    …… 2018年3月8日,某视频网站800余万用户数据在暗网销售 2018年8月1日,某省1000万学籍数据出现在暗网 2018年8月28日,某酒店集团5亿数据疑似在暗网出售 …… 本年度最严重的几次数据泄漏,都指向了同一个词——「暗网」。在中文的语境里,这是一个犹如「月黑风高夜」般的词汇,透着诡秘...

    分类:安全 时间:2018-12-17 20:05 作者: 密码朋克的社会实验(一):开灯看暗网已关闭评论

  • 98阅读

    漏洞提示:DB2数据库存在执行任意代码漏洞

    近日安华金和数据库攻防实验室,又发现了一个DB2数据库漏洞。 DB2数据库存在执行任意代码漏洞,由不正确的边界检查,db2pdcfg容易受到基于堆栈的缓冲区溢出的影响,允许攻击者执行任意代码。漏洞详情披露如下: CVEID: CVE-2018-1897 高危 DESCRIPTION: IBM D...

    分类:安全 时间:2018-12-17 08:17 作者: 漏洞提示:DB2数据库存在执行任意代码漏洞已关闭评论

  • 148阅读

    数据安全治理中的数据资产梳理技术

    数据安全,始于数据资产梳理。数据资产梳理是数据库安全治理的基础,通过对数据资产的梳理,可以确定敏感性数据在系统内部的分布、确定敏感数据是如何被访问的、确定当前的账号和授权的状况。 (1)静态梳理技术 静态梳理是完成对敏感数据的存储分布状况的摸底,从而帮助安全管理人员掌握系统的数据资产分布情况。 静...

    分类:安全 时间:2018-12-13 17:14 作者: 数据安全治理中的数据资产梳理技术已关闭评论

  • 87阅读

    数据安全治理的技术支撑框架

    数据安全治理的技术支撑框架主要包括3大部分,如下图:数据资产梳理的技术支撑 数据安全,始于数据资产梳理。数据资产梳理是数据安全治理的基础,通过对数据资产的梳理,可以确定敏感性数据在系统内部的分布、确定敏感数据是如何被访问的、确定当前的数据访问账号和授权的状况。数据资产梳理能够有效地解决企业对资产...

    分类:安全 时间:2018-12-10 07:05 作者: 数据安全治理的技术支撑框架已关闭评论

  • 72阅读

    从入学隐私声明看美国学生隐私保护

    引子:两份入学隐私声明近日,笔者从一位朋友那里,看到了美国东部某小学Kindergarten(相当于幼儿园大班/学前班)的入学注册文件,其中一份《家长声明》引起了笔者的注意。 笔者将声明书翻译如下:尊敬的家长/监护人: 在这一学年当中,学区的学生和/...

    分类:安全 时间:2018-12-07 17:02 作者: 从入学隐私声明看美国学生隐私保护已关闭评论

  • 87阅读

    数据泄露危机都“飞上天”了

    一、最严重危机 近期,曾被评为全球十大最安全航空公司之一的国泰航空被曝发生信息泄露事件,被香港立法会议员林卓廷形容为“本港历来最大的个人资料外泄事件”。受此消息影响,国泰航空股价应声下跌,股价创下了逾9年新低。该公司还可能面临高额罚款。 香港国泰航空有限公司本月发布公告称,该公司及子公司国泰港龙航空...

    分类:安全 时间:2018-12-07 06:53 作者: 数据泄露危机都“飞上天”了已关闭评论

  • 167阅读

    数据安全治理的技术挑战

    实施数据安全治理的组织,一般都具有较为发达和完善的信息化水平,数据资产庞大,涉及的数据使用方式多样化,数据使用角色繁杂,数据共享和分析的需求刚性,要满足数据有效使用的同时保证数据使用的安全性,需要极强的技术支撑。 数据安全治理面临数据状况梳理、敏感数据访问与管控、数据治理稽核三大挑战。 数据安全治理...

    分类:安全 时间:2018-12-06 07:59 作者: 数据安全治理的技术挑战已关闭评论

  • 108阅读

    如何从威胁数据当中提取出威胁情报

    威胁情报供给能力已经成为各类组织机构内网络安全体系的重要组成部分。目前已经有多家安全方案供应商针对最新恶意软件手段、恶意域名、网站、IP地址以及基于主机的违规指标(简称IoC)提供与安全威胁相关的情报反馈。而这些威胁反馈方案的本质思路可谓大同小异。恶意人士的行动速度正变得越来越快,而强大的情报供...

    分类:安全 时间:2018-12-05 17:36 作者: 如何从威胁数据当中提取出威胁情报已关闭评论

  • 94阅读

    大数据之下,我们的隐私谁来保护?

    典型的隐私泄露事件 1. 喜 达 屋2018年11月,万豪集团旗下喜达屋酒店客房预订数据库遭黑客入侵,约5亿名客人的信息可能被泄露。British Airway2018年9月,英国航空公司(British Airway)宣布自...

    分类:安全 时间:2018-12-05 10:05 作者: 大数据之下,我们的隐私谁来保护?已关闭评论

  • 108阅读

    从“万豪泄露事件”看数据安全整个大环境

    摘要 11月30日,万豪国际集团发布声明称,公司旗下喜达屋酒店的一个客房预订数据库被黑客入侵,在2018年9月10日或之前曾在该酒店预定的最多约5亿名客人的信息或被泄露。从万豪事件披露的公告中我们可以看到,这是一起数据库安全事件。此事件直接导致万豪股价当天下跌5.59%。笔者就此检索了喜达屋相关...

    分类:安全 时间:2018-12-05 07:21 作者: 从“万豪泄露事件”看数据安全整个大环境已关闭评论

  • 119阅读

    数据安全治理中的定期稽核策略

    数据安全稽核是数据安全治理不可或缺的关键步骤,也是安全管理部门的重要职责。完善的稽核策略能够保障数据安全治理策略和规范被有效执行和落地,同时确保快速发现数据安全潜在的风险和恶意行为。 数据安全治理中的定期稽核策略主要包括: 合规性检查:在建立了数据安全治理规范后,要通过必要的稽核手段,对规范的执行情...

    分类:安全 时间:2018-12-04 16:34 作者: 数据安全治理中的定期稽核策略已关闭评论

  • 57阅读

    数据保护与业务发展的唯一捷径:数据治理

    数据在每个企业中的“命脉”作用越来越明显,但是这些重要的数据却面临着无处不在的威胁。 无论是面对有意窃取个人身份信息的外部攻击者,还是无意中泄露关键知识产权的内部员工,我们至少都应该明确敏感数据的存储位置,做到数据分类,在数据的流动、使用和存储过程中采取合适的安全控制措施。   像G...

    分类:安全 时间:2018-12-04 14:36 作者: 数据保护与业务发展的唯一捷径:数据治理已关闭评论

  • 72阅读

    在不安的网络世界,给自己多一点安全感

    所谓安全感,从来都是自己给自己的。 随着互联网和物联网时代的到来,我们一边贪婪地享受着科技带来的愉悦,一边又变得更加敏感、惶恐不安: “今天接到一个诈骗电话,说我的社保卡有违规消费,存在骗保行为,而且对方准确地说出了我的姓名和住址……” 本文提出7条个人信息保护建议,希望对每一位读者提高上...

    分类:安全 时间:2018-12-04 14:09 作者: 在不安的网络世界,给自己多一点安全感已关闭评论

  • 109阅读

    干货 | 原来防止员工泄密的DLP应该这样用!

    眼下,全球人民都面临着的两大数据保护难题: 数据呈指数型增长;我们对这些数据的“能见度”非常有限。因此而产生的泄露问题数不胜数,例如上周刷爆票圈的《焦点访谈:揭秘“网上谍影”间谍这样窃取了我国机密》,政府机关的工作人员肖某从档案室借出涉密地形图扫描成电子...

    分类:安全 时间:2018-12-04 13:55 作者: 干货 | 原来防止员工泄密的DLP应该这样用!已关闭评论

  • 120阅读

    "微信支付"的勒索病毒除了加密,还盗支付宝、淘宝、京东和QQ等密码!

    12月1日爆发的"微信支付"勒索病毒正在快速传播,感染的电脑数量越来越多。病毒团伙入侵并利用豆瓣的C&C服务器,除了锁死受害者文件勒索赎金(支付通道已经关闭),还大肆偷窃支付宝等密码。首先,该病毒巧妙地利用"供应链污染"的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大; 一、概述...

    分类:安全 时间:2018-12-04 08:38 作者: "微信支付"的勒索病毒除了加密,还盗支付宝、淘宝、京东和QQ等密码!已关闭评论

  • 131阅读

    安华金和数据库攻防实验室再次发现4个IBM DB2数据库漏洞

    安华金和攻防实验室再传重要消息:继连续挖到数个informix、DB2国际数据库数据库漏洞,近期又拿下4个IBM DB2数据库漏洞,获得CVE认证,并得到IBM确认。其中,3个高危漏洞和1个中危漏洞。3个高危漏洞属于权限提升漏洞,可以使权限从普通数据库用户提升到操作系统最高权限。 目前,IBM官方已...

    分类:安全 时间:2018-12-03 06:45 作者: 安华金和数据库攻防实验室再次发现4个IBM DB2数据库漏洞已关闭评论

  • 142阅读

    从《焦点访谈》聚焦医保骗保事件看开去……

    本月,央视《焦点访谈》一期关于医保骗保的报道引起了广泛关注。报道是对沈阳市于洪区济华医院骗取医保的暗访:两辆面包车的老人早上被送来,医生不检查就安排住院,老人们先去集市购物,中午回医院吃免费午餐,在病房喝酒打牌,晚上领好处费离开。假装住院4天,每人的医保卡都被消费了1000多元,全被医院刷走了。...

    分类:安全 时间:2018-11-29 08:09 作者: 从《焦点访谈》聚焦医保骗保事件看开去……已关闭评论

  • 546阅读

    数据安全治理中的数据分级分类建议

    在数据安全治理的实际操作中,只有对数据进行有效分类,才能避免一刀切的控制方式,也才能对数据的安全管理采用更加精细的措施,使数据在共享使用和安全使用之间获得平衡。中国数据安全治理理念的提出和倡导者安华金和,经过大量的案例实践,总结出了数据安全治理的分类原则和分级方式: (1)数据分级分类的原则: 分类...

    分类:安全 时间:2018-11-28 15:55 作者: 数据安全治理中的数据分级分类建议已关闭评论

  • 694阅读

    IoT 分析 | 路由器漏洞频发,mirai 新变种来袭

    一、前言 近期腾讯安全云鼎实验室听风威胁感知平台监测发现一款攻击路由器的蠕虫病毒,经过分析,认定此款蠕虫是 mirai 病毒的新变种,和之前的 mirai 病毒不同,该蠕虫不仅仅通过初代 mirai 使用的 telnet 爆破进行攻击,更多通过路由器漏洞进行攻击传播。 二、Payload 与漏洞分析...

    分类:安全 时间:2018-11-27 20:05 作者: IoT 分析 | 路由器漏洞频发,mirai 新变种来袭已关闭评论

  • 63阅读

    瑞星发布勒索病毒报告:近10个月广东感染次数最多

    瑞星杀毒近日发布《2018瑞星勒索病毒全面分析报告》,根据瑞星报告显示,2018年1月到10月中国勒索病毒感染现状,获得42.82万个勒索病毒样本,勒索病毒感染次数为344万次。其中按照地域情况划分,广东、北京、浙江、上海、江苏为病毒感染的前五位。此外,1~10月感染数量为1月份62万次,2月...

    分类:安全 时间:2018-11-27 19:56 作者: 瑞星发布勒索病毒报告:近10个月广东感染次数最多已关闭评论


中国首席信息安全官