本文首發(fā)微信公眾號(hào):數(shù)據(jù)安全架構(gòu)與治理[https://mp.weixin.qq.com/s/VnwL4zFeEsUx8VNguEbkdg] 01背景簡(jiǎn)介 在2018年的時(shí)候...
本文首發(fā)微信公眾號(hào):數(shù)據(jù)安全架構(gòu)與治理[https://mp.weixin.qq.com/s/VnwL4zFeEsUx8VNguEbkdg] 01背景簡(jiǎn)介 在2018年的時(shí)候...
轉(zhuǎn)載自金湯智庫(kù):使用JANUSEC應(yīng)用網(wǎng)關(guān)給內(nèi)部網(wǎng)站添加身份認(rèn)證 一些企業(yè)內(nèi)部管理網(wǎng)站竟秫,往往為了快速上線赏半,沒(méi)有做身份認(rèn)證梆奈,這就給內(nèi)部數(shù)據(jù)泄露帶來(lái)了很大的風(fēng)險(xiǎn)。但是侦锯,要想修復(fù)這...
轉(zhuǎn)載自金湯智庫(kù):https://www.janusec.com/articles/opensource/1581846714.html Janusec Application...
一液兽、數(shù)據(jù)安全“怎么看” 業(yè)界對(duì)于數(shù)據(jù)安全有著各種各樣的理解。 有人認(rèn)為數(shù)據(jù)安全就是數(shù)據(jù)層的安全儒老,也就是通常所說(shuō)的數(shù)據(jù)庫(kù)安全蝴乔,主要措施就是保護(hù)好數(shù)據(jù)庫(kù),比如使用非root賬號(hào)驮樊、...
本文選自《數(shù)據(jù)安全架構(gòu)設(shè)計(jì)與實(shí)戰(zhàn)》一書(shū),介紹從源頭保障產(chǎn)品和數(shù)據(jù)安全的5A方法囚衔。 無(wú)論是進(jìn)行產(chǎn)品的安全架構(gòu)設(shè)計(jì)或評(píng)估挖腰,還是規(guī)劃安全技術(shù)體系架構(gòu)的時(shí)候,有這樣幾個(gè)需要重點(diǎn)關(guān)注的...
《數(shù)據(jù)安全架構(gòu)設(shè)計(jì)與實(shí)戰(zhàn)》一書(shū)融入作者十余年安全架構(gòu)實(shí)踐經(jīng)驗(yàn)练湿,系統(tǒng)性地介紹數(shù)據(jù)安全架構(gòu)設(shè)計(jì)與治理實(shí)踐猴仑,主要包括:產(chǎn)品安全架構(gòu)(從源頭開(kāi)始保障數(shù)據(jù)/隱私安全)、安全技術(shù)體系架構(gòu)...
本文首發(fā)于微信公眾號(hào):網(wǎng)絡(luò)安全生命周期 原文鏈接:30億條個(gè)人信息被盜辽俗,全站HTTPS迫在眉睫 【特大流量劫持事件】 據(jù)新華網(wǎng)報(bào)道,日前贤姆,浙江紹興市越城區(qū)公安分局偵破一起特大...
近日個(gè)人的幾個(gè)小站總是被攻擊榆苞,于是準(zhǔn)備尋找一款WAF來(lái)抵擋一下。 首先嘗試了modsecurity 和 naxsi 霞捡,功能是有了坐漏,但因?yàn)樾枰诿恳慌_(tái)服務(wù)器上安裝agent,沒(méi)...
本文首發(fā)于作者的微信公眾號(hào):網(wǎng)絡(luò)安全生命周期 原文鏈接:加密赊琳,防止網(wǎng)站證書(shū)私鑰泄露 【風(fēng)險(xiǎn)與背景】 如果網(wǎng)站使用的數(shù)字證書(shū)私鑰文件泄露,會(huì)造成什么后果呢砰碴? 黑客就可以構(gòu)建假冒...