微慑信息网

文案分享

浙江省通报6起微信泄密典型案例 — vulsee.com

2022年上半年,浙江省委保密委员会办公室、省国家保密局依法依规查处了一批违反保密法律法规的案件,微信泄密相对比较突出。现通报6起典型案例。 1 节假日用微信转发涉密文件 1月30日,温州市某银行工作人员刘某某前往上级部门领取了1份秘密级文...

国 家 职 业 技 能 标 – 信息安全测试员(2021 年版)

说 明 为规范从业者的从业行为,引导职业教育培训的方向,为职业技能鉴定提 供 依据,依据《中华人民共和国劳动法》,适应经济社会发展和科技进步的 客观需要,人力资源社会保障部会同公安部组织有关专家,开发制定了《信息 安全测试员国家职业技能标准...

《中华人民共和国反电信网络诈骗法(草案)》公布

据中国人大网消息,第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》(下称“草案”)进行了审议。草案已在中国人大网公布,面向社会公众征求意见。征求意见截止日期:2021年11月21日。 以下为草案全文: (来源...

[考题] 安全意识考题 -vulsee.com

安全意识考题 题型 题目 选项1 选项2 选项3 选项4 选项5 正确答案 答案解析 分值 判断题 1、HW工作是安全攻防对抗,业务系统只关注业务情况,HW与业务部门或业务开发人员无关。 A、正确 B、错误 B 1 判断题 2、业务系统从建...

[考题] 安全意识考题-2

安全意识培训考试 姓名: 考试时间: 得分: 一.选择题:(每题 1 分) 1.新信息技术革命的大智物移云,是指以下哪个概念? ( A ) A.大数据 B.网络购物 C.网络游戏 D.网络直播 2. 以下不是新思维四个假设的是? ( C )...

[考题]个人信息保护法-试题2 -vulsee.com

个人信息保护法 1.《个人信息保护法》对于企业的影响不包括( ) (A)需要强化个人信息处理这主体责任 (B)明确了可以量化的中国版执行罚则 (C)需要设立负责处理个人信息保护相关事务的专门机构和指定代表 (D)收集和处理数据时可以不遵循“...

漏洞修复建议手册 – . vulsee.com

序号 类别 编号 漏洞类型 修复建议 1 认证鉴权类 SZGD-001 明文传输 1、需要对密码字段进行md5+salt(aes/rsa等不可逆算法)加密 2 SZGD-002 用户名枚举 1、建议对接口登录页面的判断回显信息修改为一致:用...

各行业漏洞测试项 – vulsee.com

1、互联网行业安全 互联网行业 通用业务模块 业务逻辑漏洞 登陆 暴力破解用户名密码 撞库 验证码爆破和绕过 手机号撞库 账户权限绕过 注册 恶意用户批量注册 恶意验证注册账户 存储型XSS 密码找回 重置任意用户账户密码 批量重置用户密码...

微慑信息网 专注工匠精神

访问我们联系我们