自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 资源 (3)
  • 收藏
  • 关注

原创 信息安全风险评估是关基保护的重要手段

风险评估用于识别、估计和优先考虑因信息系统的操作和使用而对组织运营和资产造成的风险。风险评估主要是一个商业概念,必须首先考虑组织如何成本与收益,员工和资产如何影响业务的盈利能力,以及哪些风险可能导致组织出现巨额损失。之后,应该考虑如何增强 IT 基础架构,以降低可能导致组织遭受最大财务损失的风险。这里需要考虑一点,成本与收益涉及社会、公民乃至国家的成本与效益,因此对于组织来说需要考虑可能对公共利益和公共秩序带来的损害,来确定风险评估的价值和意义。

2022-11-12 05:00:00 383 1

原创 信息安全技术:健康医疗数据安全指南思维导图

根据《健康医疗数据安全指南》引言描述:健康医疗数据包括个人健康医疗数据以及由个人健康医疗数据加工处理之后得到的健康医疗相关数据。《数据安全法》的出台使我国在保护数据安全方面更上一个台阶,同时随着新冠疫情全球蔓延,鉴于我国在抗疫过程中取得了令人瞩目的成绩,国外一些黑客组织不断攻击我国医疗机构,欲获取抗疫数据及健康医疗数据,我们的医疗健康数据形式可以说还是非常严峻的,加之医疗健康数据对每一个人来说是极其隐私性数据,大量数据还涉及社会公共利益和国家安全。健康医疗数据安全的重要性,也就不言而喻了。

2022-11-11 21:16:27 1021

翻译 澳大利亚:网络安全原则

本文为澳大利亚官方今年九月份更新版,翻译过程中难免存在失误,请君多包涵。本文仅供大家作为他山之石,权做参考。

2022-11-11 20:47:22 662

原创 加密风险:数据安全盲点

算法、变化的密钥大小、证书、非对称密钥对、对称密钥、密钥旋转、密钥派生等等,不胜枚举。

2021-12-23 12:35:00 3286

原创 Crypto-Mining:2018年物联网攻击成顶级互联网安全威胁

根据国外报道,最近的研究,加密挖掘矿工针对物联网(IoT)攻击日益猖獗,勒索软件正在经历根据“市场”进行“策略性调整”。正如TechRepublic所指出的那样,互联网安全威胁的新数据显示,加密挖掘矿工工作量增加了8,500%,物联网的被攻击则比前一年增加了600%。根据Security Boulevard的说法,勒索软件现在被认为是一种商品服务,随着作为一种网络犯罪选项的出现,这使得没有技术经验...

2018-05-11 14:31:13 2532

原创 一起简单了解美国TCSEC分类及分级

TCSEC定义了四个大类七个级别,四个大类:D,C,B和A,其中部门A具有最高的安全性。每个类都代表个人或组织对评估系统的信任度存在显着差异。此外,C,B和A分为一系列详细分级:C1,C2,B1,B2,B3和A1。总体上,TCSEC分级为:D、C1,C2,B1,B2,B3和A1。以下即为四大类,七个分级的简单介绍。D - 最小保护(“Minimal  protection”)·         预...

2018-05-09 13:33:29 10121

渗透测试指南之七个阶段

渗透测试指南是根据PETS翻译整理的一份资料,供学习渗透测试的朋友更系统的学习了解渗透测试七个阶段工作。七个阶段涵盖内容分别为前期交互阶段、情报收集阶段、威胁建模阶段、漏洞分析阶段、渗透攻击阶段、后渗透攻击阶段、报告阶段。 了解这七个阶段有助于我们理解渗透测试全流程工作,同时也可以提供非常好的报告编制参考。另外,再结合Kali的offensive等资料,整理出一套较规整的标准化的渗透测试方法论。 渗透测试工作参考资料很多,本篇供入门者参考! PTES这一部分的目的是介绍和解释可用的工具和技术,这些工具和技术有助于渗透测试的成功预参与步骤。本节中的信息是世界上一些最成功的渗透测试人员多年综合经验的结果。如果寻找渗透测试的客户,我们强烈建议您转到本文档的“一般问题”部分。它涵盖了测试开始前应回答的主要问题。请记住,渗透测试不应该是对抗性的。它不应该是一个查看测试人员是否可以“破解”你的活动。它应该是关于识别与攻击相关的业务风险。要获得最大价值,请确保涵盖本文档中的问题。此外,随着范围界定活动的进行,一家好的测试公司将开始为您的组织量身定制其他问题。 欢迎专家能手交流指正!

2022-11-11

网络空间国际合作战略

网络空间国际合作战略

2017-08-07

VC技术内幕

VC技术内幕第五版 英文版 I first met David Kruglinski at a software development conference. I had just quit my job and started a new company, and I approached David at an author signing for an earlier edition of this book. Our new company was going to focus on Microsoft Foundation Class (MFC)/Microsoft Visual C++ class libraries. I hoped that David would listen to our ideas and maybe provide some feedback on our products and their usefulness to the Visual C++ development community—a community that he had both helped to build and understood like the back of his own hand.

2013-07-14

系统垃圾清除小文件,批处理文件

此文件为一个系统垃圾清除的批处理文件。可以清除临时文件,历史文件等。

2010-06-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除