数据安全

IBM:数据泄露平均成本488万美元,增幅高达10%

近日,IBM发布了 《2024年数据泄露成本报告》(Cost of a Data Breach Report 2024)。报告显示,全球数据泄露事件的平均成本在今年达到 488万美…

2024年运营技术与网络安全态势研究报告:遭遇多次网络威胁的比例暴增

随着 OT 组织不断在其业务环境中集成各种数字工具和技术,它们面临的安全挑战也日益变得愈加复杂和多样化。正如 NIST 指出, “虽然安全解决方案旨在解决典型 IT系统中的一些问题…

sniffit明文嗅探

声明:本实验在虚拟机中进行;本文供小伙伴们交流学习,请自觉遵守法律法规。一 实验内容及目的内容:使用sniffit工具嗅探FTP服务器的账号和密码。目的:掌握嗅探器的基本概念掌握嗅…

统一平台的力量:CrowdStrike Falcon在多行业中的应用

CrowdStrike Falcon平台通过其云原生架构和集成的XDR解决方案,在终端安全领域展示了技术领先性。通过其众包数据策略和AI驱动的分析引擎,实现了对客户数据的深度学习和…

Cookie-Monster:一款针对Web浏览器的安全分析与数据提取工具

关于Cookie-MonsterCookie-Monster是一款针对常见Web浏览器的安全分析与数据提取工具,该工具可以帮助广大研究人员提取并分析Edge、Chrome和Fire…

DoH,隐蔽隧道又添利器,强盾在何方?

DoH这个词对于很多安全从业人员并不是个新词,但对其前世今生能洞若观火的却不多。本期前瞻洞察将从DNS的隐私与安全问题出发,讲述DoH为什么诞生,DoH的出现到底利弊几何,对其弊端…

欧盟数据法内容与影响

为什么要制定《数据法》《数据法》是一项法律,旨在通过提高数据(尤其是工业数据)的可访问性和可用性、鼓励数据驱动的创新,并促进竞争性数据市场,从而增强欧盟的数据经济。为了实现这一目标…

CodeQL:探索代码安全的利器

01 CodeQL简介在 2019 年,GitHub 收购了 Semmle,并将 CodeQL 集成到了其平台中,这次收购使得 CodeQL 成为了 GitHub Advanced…

数据安全唠唠嗑 | 融合规则引擎与大模型引擎的创新实践

在数字化转型的大背景下,企业需要处理的数据量呈指数级增长。如何快速高效从海量数据中挖掘出有价值的信息,并进行有效而精准的安全防护,成为企业面临的重大挑战。传统的数据处理方式已无法满…

达梦(DM)数据库网络安全等级测评指南

0x01 前言本次测试环境为开发版(X86平台),主要为了探索开发出平时工作安全测评达梦数据库或加固达梦数据库时所需要命令,为测评人员以及加固人员提供参考,如有错误还望指出。0x0…

1 3 4 5 17