数据安全

CVE-2024-21096:MySQLDump提权漏洞分析

CVE-2024-21096是一个中等严重性的漏洞,它影响Oracle MySQL Server产品中的mysqldump组件。成功利用此漏洞的未认证攻击者可能对MySQL Ser…

如何使用VeilTransfer评估和提升组织的数据安全态势

关于VeilTransferVeilTransfer是一款功能强大的企业数据安全检测与增强工具,该工具基于Go语言开发,旨在帮助广大研究人员完成企业环境下的数据安全测试并增强检测能…

安全防护|一文解析“纵深防御”(DiD)

在信息安全行业,对计算机网络和系统的攻击威胁日益复杂,以及出于社会、宗教或经济问题动机的攻击者日益增多。今年,Verizon 的《2020 年数据泄露调查报告》(DBIR) 调查了…

文件暗码,外发文件溯源的绝佳手段

国内一家某知名科技公司因内部文件不慎外泄,导致一部分客户资料曝光于公众视野,而公司却无法根据泄露的文件追溯到始作俑者。这件事让企业嵌入信誉受损与业务流失的双重打击,被曝光的客户中,…

集权系列科普 | 想了解AD&攻击面?独家干货放送(上)

Active Directory(AD)是由微软开发的一种目录服务系统,自 1999 年发布以来,它已成为许多企业 IT 基础设施的核心组件。AD 提供了集中化的用户管理、身份验证…

恶意软件攻击与加密货币洞察报告

近年来,恶意的外国国家和非国家行为者进行了系统性的攻击活动,目的是制造混乱、分裂和困惑,这些活动通常在选举前影响最大,2024年预计将是历史上全球选举规模最大的一年。而加密货币因其…

数据安全系列九:数据安全和网络安全差异性简述

前文针对数据安全的特性以及其对各类安全模型适用性都进行了整体的分析,本文针对前文提及的各类特点进行整体性的阐述,来体系化分析网络安全和数据安全的差异性:一、资产本身的特性网络安全的…

十款超好用数据安全工具,你用过哪个?(附下载链接)

随着数字时代的飞速发展,数据已成为企业最宝贵的资产之一。但数据的快速增长和多样化的存储方式也带来了前所未有的安全挑战,数据泄露、黑客攻击和内部威胁等问题日益严峻。如何在享受技术红利…

数据安全治理——基于分类分级的权限收敛实践

一、引言近年来,数据安全已成为企业的核心关注点。本文探讨了一种基于分类分级的权限收敛实践,旨在通过精细化管理,确保数据安全的同时,提高数据的可用性和业务效率。二、基础策略2.1数据…

零日漏洞攻击防护

《网安之难》网络安全费万金,投入虽巨患犹存。厂商服务皆推责,日夜攻防累此身。一、用一首打油诗引出目前安全现状:1、网络安全建设投入很多 但依然出问题技术快速发展,网络攻击手段不断进…

1 2 17