圣誕節很快就要到了,對滲透測試的熱情仍然有增無減。我們SINE安全在此為用戶認證登錄安全制定一個全面的檢測方法和要點Json web token (JWT), 是為了在網絡應用環境間傳遞聲明而執行的一
Docker是時下使用范圍最廣的開源容器技術之一,具有高效易用等優點。由于設計的原因,Docker天生就帶有強大的安全性,甚至比虛擬機都要更安全,但你可曾想過“堅不可摧”的Docker也會被人攻破,
提及云計算,絕大多數 CIO 最大的疑問便是,數據存放在云端真的安全么?當越來越多的企業核心數據存儲在云端,人們本能地將視線聚焦于云安全。 近幾年云安全事件頻頻發生,企業數據安全內憂外患,企
越來越多的網站以及app手機端客戶注重安全滲透測試服務,上線前必須要對平臺進行全面的預滲透測試找出安全漏洞以及BUG,很多客戶找我們,做滲透測試服務的時候對具體的流程可能不太了解,下面我們把具體的滲透
前言: 隨著越來越多的員工擁有各種各樣的家庭物聯網設備,他們經常連接到企業網絡來完成他們的工作。這意味著企業網絡正在面臨巨大的威脅。 1.糟糕的用戶界面 每個人都
隨筆記載,歡迎指正:修改nginx的header信息和錯誤顯示版本號1.隱藏版本號:nginx的配置文件nginx.conf找到http欄目加入:server_tokens off;2.修改顯示ngi
一、MySQL服務器安全規范 1. 禁止應用直連DB,一般通過代理訪問 2. 禁止DB公網訪問。 3. 禁止生產和辦公互通,需生產環境和辦公環境隔離。 4. Linux系統初始化安全選項:  
說到2020年初最被大眾需要的生活物品,口罩絕對能進入前三的行列。受新冠肺炎疫情的影響,我們每天出門都需要佩戴口罩,阻止病毒傳播,保護自身安全。在計算機領域,同樣有一樣東西需要我們倍加重視,那就是數
who am i 各位博友見置頂博客第一章。信息安全從業7年,帽子沒有白過,也沒有在烏云等src留過名,但是各位hacker的動機和大事我也關注過,一直從事于企業安全防護工作,識別內網資產的脆弱性,讓
一、 背景介紹 高校網絡中的數據一般包括網站數據、教學資源、圖書資源、教務管理數據、辦公資源、財務管理數據等,如教職工信息、學生信息、教學信息、科研信息、資產信息、圖書借閱信息、師生消費信息和上網