权限管理 入侵检测 WEB安全 安全防护 数据分析
2021-08-07 14:00:41 1.57MB 安全建设 安全防护 业务监控
架构中看安全 了解企业的架构 安全与架构之职责 安全与架构之关系 在架构中修复安全漏洞 安全架构建设实践 结语
2021-08-07 14:00:37 655KB 安全架构 安全建设
谭校长从2015年的IT热点事件中看到背后的安全挑战:由“防护”到“检测”的转变。谭校长提出传统安全感知存在误区,他总结了隐藏在安全态势感知能力背后的四点:海量情报数据、存储计算能力、数据挖掘技术,以及可视化分析技术,还为我们着力介绍了360态势感知系统。
2021-08-07 14:00:37 2.32MB 安全挑战 威胁情报 态势感知
甲方安全不好搞 安全建设 监控先行 百度安全监控发展历程 邮箱撞库、拖库、后门 在合适的地方做合适的事 邮箱撞库监控-经验 邮箱撞库监控-坑点 拖库检测-经验 拖库检测-坑点 后门检测-经验 后门检测-坑点
目录 个人简介 研发,运维,安全部门视野的区别 安全工程师的实际工作内容 从零开始建设全面完整的安全体系 安全团队的组建:招到正确的人 防御产品的自研 注意事项 Q&A
本主题将结合传统的纵深安全防御模型,对整个网络空间中存在的威胁进行分析,从而总结出有效的防护分类和方法;并结合安全领域多年的见闻,探讨安全领域的新技术、窥视安全领域的新未来。 目录 安全事件概览 常见威胁分析 防护方法剖析
多数从事计算机安全防御工作的人只从防御这个角度看问题!这个演讲中,Jason 演示攻击者是如何看待你的网站和员工的,再利用他们来攻击你。我们将从如何成功的创建一个鱼叉式网络钓鱼开始。通过搜集来自企业自身 “关于” 页面中的信息,以及利用员工的社交媒体网站获取有用信息。大部分的讨论将覆盖成功的反制措施,去帮助防范和侦测这些攻击。这次演讲借鉴演讲者在美国银行从事防御工作 15 年的经验,及其 6 年多在多个项目中扮演攻击者的经验。如果一切顺利每个人都会学到新的东西,他们可以立即回到他们的工作中进行更好的防御准备!
2021-08-07 14:00:13 8.85MB 企业安全 渗透测试 网络钓鱼 安全防御
What is GIT Git是 个分布式版本控制软件 在开发中运 git可以 便地进 团队协作、敏捷开发 GIT与信息安全 Github造成的企业敏感信息泄露 web 目录/.git/访问造成的源码泄露 内网Git未授权访问造成敏感信息泄露 Github Hacking Skill 关键词搜索: password、@domain.com、salt、BEGIN RSA PRIVATE KEY、smtp “@domain-inc.com in:file” 在所有代码中搜索内 邮箱 “id_rsa in:path” 获得结果18534个 “password language:yaml” 获得结果784327个 “password size:<100 language:php” 利 常 情况搜索 “smtp - file:config extension:php” 组合条件搜索 “include($_GET[]);” 搜索可能存在任意 件包含漏洞的代码 .....
2021-08-07 09:00:53 5.88MB 信息泄漏 安全意识 案例
大中型企业(特别是互联网企业)业务线长,涉及的产品形态众多,随之带来的安全挑战也比较大,企业应该如何保障业务的安全稳定运营?本议题将分享个人在企业安全体系建设中的一些心得体会和实践经验。 主要分享: 企业安全体系建设的个人经验 腾讯安全体系简介 腾讯安全体系建设的思路与实践 目录 我的安全世界观 企业安全体系的建设思路 腾讯应用运维安全体系分享 挑战 & 未来的想法 Q &A
2021-08-07 09:00:42 2.37MB 安全体系 运维安全
知名企业安全文明施工技术标准.pdf
2021-08-05 17:02:20 3.94MB 建筑行业
服务器状态检查中...