-
安全保护浏览器的内部数据
所属栏目:[安全] 日期:2021-06-05 热度:91
Web浏览器会存储各种高度敏感的数据,包括密码和cookie(通常包含功能上与密码等效的身份验证令牌)。当存储此特别敏感的数据时,Chromium使用AES256对其进行加密,并将加密密钥存储在OS存储区中,以上过程就是本地数据加密。并非所有浏览器的数据存储都使用加[详细]
-
大数据的安全指南你值得拥有
所属栏目:[安全] 日期:2021-06-05 热度:77
1. 分布式系统 大数据解决方案将数据和操作分布在许多系统上,以便更快地进行处理和分析。这种分布式系统可以平衡负载,并避免产生单点故障。然而,这样的系统很容易受到安全威胁,黑客只需攻击一个点就可以渗透到整个网络。因此,网络犯罪分子可以很容易地[详细]
-
巩固保护个人隐私安全的措施
所属栏目:[安全] 日期:2021-06-05 热度:143
个人信息泄露的无奈 用户对数字经济和频繁侵犯隐私的行为感到愤怒,却又无可奈何。这是目前用户个人信息数据存在的一些情况: 个人数据分散在众多不用的公司中,无法跟踪到谁访问并使用了这些数据,也无法了解到他们如何使用这些数据或者又把这些信息共享给[详细]
-
如何保护好数据中心避免收到威胁
所属栏目:[安全] 日期:2021-06-05 热度:123
在大多数情况下,确实如此。大多数与云相关的安全事故都是由于客户端配置不当造成的。对于提供者来说,有太多的损失,并且有流程、协议、故障转移、工具,甚至有物理人员在场,以确保如果发生了什么事情,影响将被最小化。 但无论是AWS或Azure等公共云巨头拥[详细]
-
掌控好数据保护好隐私防止隐私泄露的风险
所属栏目:[安全] 日期:2021-06-05 热度:190
全国政协委员、上海众人科技有限公司董事长谈剑锋发言时提到了一个概念不可再生性数据。 什么是不可再生性数据?谈剑锋说:与传统口令可以随时更改不同,不可再生性数据是永远无法更改的,比如人脸、指纹、DNA等生物特征数据,以及个人医疗档案数据等,这些数[详细]
-
不容小觑的数据安全隐患
所属栏目:[安全] 日期:2021-06-05 热度:186
威胁一:勒索软件将备份数据作为攻击目标 在这种情况下,Commvault建议务必确保备份卷安全,任何管理员都无权对其进行修改。只有通过Commvault验证流程,才能执行修改。同时,对Commvault二进制文件进行数字签名,并要求Commvault组件之间进行证书身份验证,[详细]
-
漏洞管理中的数据问题如何带你走上成功
所属栏目:[安全] 日期:2021-06-05 热度:190
如今的漏洞管理工具会收集一些基础的数据,比如检测到的漏洞数量、受影响资产、严重性等。这些只能让安全团队监测到最需要修复的东西,但是这些工具无法提供能够提升修复成果的关联信息。比较成熟的团队会使用电子表格或者商业智能工具追踪一些数据矩阵,比[详细]
-
保护云中敏感数据的性价比最优解措施
所属栏目:[安全] 日期:2021-06-05 热度:176
清点云使用情况 为大中型公司提供咨询的CISO Ian Poynter建议,应对云中数据威胁的最佳方法,是在任何涉及公共云服务的新计划的规划阶段,将云应用程序纳入控制并进行风险评估。CISO之间的共识是,用户的云实例并非都是获得授权的,而且很少针对公开数据进行[详细]
-
数据库安全实践让您生活舒适
所属栏目:[安全] 日期:2021-06-05 热度:78
1. 部署物理数据库安全措施 数据中心或自有服务器容易遭遇外部人甚或恶意内部人的物理攻击。只要能够接触实体数据库服务器,网络罪犯就能盗取数据、损坏数据,甚至植入恶意软件获取远程访问权。如果缺乏额外的安全措施,我们就难以检测此类攻击,因为它们能[详细]
-
数据安全重要举措为你乘风破浪
所属栏目:[安全] 日期:2021-06-05 热度:141
统筹完善数据安全与发展的相关法律规范。加紧梳理已有法律法规,尽快建立包含数据共享清单在内的数据分类分级制度,颁行统一的数据共享行为(示范)规范。聚焦数字经济全周期运行中的数据行为,构建以与数据相关行为为标准的企业数据分类方法。 经数据采集而得[详细]
-
保障数据安全,让数字经济发展更加好用
所属栏目:[安全] 日期:2021-06-05 热度:105
数据泄露威胁用户人身财产安全。借助于大数据、云计算、人工智能、物联网、互联网等技术,人类实现了生产生活、消费社交、购物出行、医疗教育、工作娱乐等社会关系的数据化,使得人们的一切皆可被记录,网上浏览内容、浏览时间、浏览地点、购物记录、收藏信[详细]
-
与黑客讨价还价,勒索攻击企业数据是核心
所属栏目:[安全] 日期:2021-06-05 热度:109
勒索攻击 其实对于勒索攻击,就像笔者之前的文章中提到的,业界一直存在的两个误区: (1) 防勒索攻击,不仅仅是防勒索病毒,需要防御的是黑客组织一整套攻击流程,以及在整个攻击链的各个环节中出现的各种不同功能的恶意软件以及相关漏洞。 (2) 防勒索攻击,[详细]
-
诺顿杀毒软件推出以太坊挖矿招式
所属栏目:[安全] 日期:2021-06-05 热度:178
近日,NortonLifelock在其Norton 360防病毒软件中增加了以太坊加密货币的挖矿能力,并声称此举是保护用户免受恶意挖矿软件侵害的一种方式。 这种新的挖矿功能称为Norton Crypto,将于明天向注册试用计划的Norton 360用户推出。 据悉,用户启用Norton Crypto[详细]
-
谷歌上的AnyDesk广告为用户给予恶意的应用
所属栏目:[安全] 日期:2021-06-05 热度:161
著名的远程桌面应用程序AnyDesk在谷歌搜索结果中的广告中提供了该程序的一个恶意版本。该恶意版本的搜索排名甚至超过了合法的AnyDesk在谷歌上的广告排名。 该攻击活动自4月22日以来就一直很猖獗,值得注意的是,推送恶意广告的犯罪分子会设法避开谷歌的反恶[详细]
-
怎样使用Falco检测漏洞CVE-2020-8554
所属栏目:[安全] 日期:2021-06-05 热度:147
安全按等级 中危 漏洞分析 Kubernetes (简称K8s)是是一个开源的,用于管理云平台中多个主机上的容器化的应用,Kubernetes的目标是让部署容器化的应用简单并且高[详细]
-
怎样在 ASP.Net Core 中使用 File Providers
所属栏目:[安全] 日期:2021-06-05 热度:150
ASP.Net Core 为了便于获取文件和文件夹信息,监视文件变更, 在文件系统中提供了一个抽象层:File Providers, 这篇文章将会讨论如何使用 File Providers 。 Fi[详细]
-
恶意扩展程序横行 Chrome Sync 窃取用户数据
所属栏目:[安全] 日期:2021-06-05 热度:156
Chrome Sync 是一种浏览器功能,旨在在用户使用 Google 帐户登录后自动同步其书签、历史记录、密码和其他设置。安全顾问 Bojan Zdrnja 近日发现,Google Chrome[详细]
-
新的 Linux 恶意软件从超级计算机偷走 SSH 凭证
所属栏目:[安全] 日期:2021-06-05 热度:62
ESET 无法建立初始攻击媒介以便允许黑客获得管理权限来安装 Kobalos。但是,这些受恶意软件影响的系统都有一个共同特点,就是运行着老旧、不受官方支持或未打补[详细]
-
疫情推动远程办公 网络安全厂商普遍从中受益
所属栏目:[安全] 日期:2021-06-05 热度:138
那些为在家办公提供网络安全工具的厂商也加入到这个阵营中,这并不令人意外,因为企业越来越意识到员工分散办公可能带来诸多风险。 企业的这些担忧也解释了Proof[详细]
-
DanaBot恶意软件死灰复燃
所属栏目:[安全] 日期:2021-06-05 热度:90
从2020年10月下旬开始,我们观察到VirusTotal中出现的DanaBot样本有了重大更新, Dennis Schwarz,Axel F.和Brandon Murphy在星期二发布的合作报告中写道。虽然D[详细]
-
暗度陈仓:攻击者将万事达信用卡转换成Visa卡来盗取资金
所属栏目:[安全] 日期:2021-06-05 热度:159
最近两天,网络安全研究人员披露了一种新的攻击方式,攻击者可以欺骗销售终端,让其把万事达非接触式卡误认为是Visa卡,从而进行交易。 该研究报告是由苏黎世联[详细]
-
同态加密:神话和怀疑
所属栏目:[安全] 日期:2021-06-05 热度:174
在PET类别中,同态加密因其能够对数据执行加密操作(例如搜索或分析)的能力而著称。从技术的角度来看,使操作能够在密文上执行,就好像它是明文一样。如此就可以[详细]
-
网络犯罪集团利用COVID-19诈骗等手段获利5500万美元
所属栏目:[安全] 日期:2021-06-04 热度:69
曼哈顿联邦检察官奥黛丽-斯特劳斯在周三的一份声明中说:这些金融诈骗计划利润非常丰厚,形式多样,最重要的是,犯罪分子毫无人性可言。正如指控中所说的那样,[详细]
-
2026年全球零信任市场规模无法预计
所属栏目:[安全] 日期:2021-06-04 热度:118
数据安全在2020年引领网络安全市场 数据安全解决方案负责保护业务数据库和信息,如客户详细信息、财务信息和员工数据库以及任何组织的其他关键业务数据。 各行业[详细]
-
仅需五步,让你的个人数据毫无破绽!
所属栏目:[安全] 日期:2021-06-04 热度:196
1. 使用密码管理器 目前最大的安全风险是密码的重复使用。大型网站和服务机构经常通报大规模的数据泄露。如果你在多个账户上使用相同的电子邮件和密码,其中任何[详细]
