风险评估、等保、测评三者之间的区别与联系
刚接触安全测试这项工作的时候,对等级保护、风险评估和安全测评三者之间的联系很不清楚,常常会弄混淆。幸得有这样一篇文章,详细介绍了三者的概念区别以及联系,澄清了他们之间的关系。好文章不敢独享,特在此和大家一起分享。 一、三者的基本概念和工作...
刚接触安全测试这项工作的时候,对等级保护、风险评估和安全测评三者之间的联系很不清楚,常常会弄混淆。幸得有这样一篇文章,详细介绍了三者的概念区别以及联系,澄清了他们之间的关系。好文章不敢独享,特在此和大家一起分享。 一、三者的基本概念和工作...
Google 安全团队在许多 Chrome 扩展开发者成为钓鱼攻击目标后向他们发出安全警告。据悉,这波钓鱼攻击始于六月中旬,直到两大 Chrome 流行扩展 Copyfish 和 Web Developer 的开发者被窃取账号 ,攻击者推送...
据外媒 8 月 13 日报道,安全公司 Avast 研究人员 Jakub Kroustek 近期发现一款恶意病毒 IsraBye 通过伪装成勒索软件肆意传播并永久损毁系统文件,同时可将用户桌面内容替换成反以色列画面。 以色列政府针对耶路撒冷...
据外媒 8 月 13 日报道,澳大利亚研究人员近期发现攻击者可以使用 USB 端口数据线通过拦截目标系统设备的传输信号秘密窃取敏感数据。这一现象在技术上被定义为 “通道至通道的串扰传输攻击(channel-to-channel crosst...
据外媒 8 月 13 日报道,肯尼亚反对派领袖、总统候选人奥廷加( Raila Odinga )近期发表声明,宣称黑客入侵独立选举与边界委员会( IEBC )数据库暗中操纵选举结果,导致现任总统肯雅塔( Uhuru Kenyatta )再次...
智能锁厂商 Lockstate 近期更新固件时将部分客户联网的智能锁变成了砖头,客户无法再利用内置键盘输入密码解锁,但物理形式的钥匙还能使用。 Lockstate 的智能锁在 Airbnb 屋主中间非常受欢迎,屋主可以只向住户提供密码而不...