首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏绿盟科技研究通讯

    解析5G安全(二):5G安全需求

    随着5G的快速建设,5G的安全问题亟待解决。解决5G的安全问题,首先要明确5G的安全需求。 1.2 三大场景对终端的安全需求 除了终端基本的安全需求外,在5G中讨论终端安全需求不能脱离垂直应用场景。5G承载着千行万业的垂直应用,如车联网、工业物联网等。 在明确了5G的安全需求后,下一篇文章我们将对这些安全需求提出相应的安全举措,同时提出一种面向切片服务的多级协同安全防护机制,希望为5G安全防护提供一个新的视角。 5G安全是机遇也是挑战,让我们拥抱5G安全,共同守护5G的美好未来。 参考文献: [1].Rupprecht D , Kohls K , Holz T , et al. 5G移动通信网络安全研究[J].

    8.7K22发布于 2019-12-11
  • 来自专栏智能制造社区

    自动化工程师——安全先行!

    自动化 我是一名自动化工程师,我把青春奉献给了万千智能化工厂,为工业4.0添砖加瓦。 我是一名自动化工程师,我的足迹踏遍大江南北,不是在出差,就是在出差的路上。 而我们就是控制大脑的人,没有自动化工程师,整个产线就会瘫痪。 失足的同事 上次看到有人说自动化工程师上山放羊了?我觉得有羊放也还可以不是么,下面我说一下我和我同事的惊心一瞬。 有天加班到很晚了,两个机器人安全区有冲突发生了碰撞,很严重的事故。 我和同事就进线体去看看,打开安全门,进去。没想到过了一会儿产线机器人竟然动起来了,又吓尿了你敢信,幸亏外面有人赶紧拍了急停。 原来是供应商在调试程序时,安全门控制那部分临时屏蔽掉了,导致安全门虽然打开但是设备继续运行。此事发生后,大家都很生气。出个通告罚了对方 1000 元。 真要是出了安全事故可不是 1000 块钱的事情了。 讲以上两件事情,主要是说明我们工控行业的工程师,不仅劳累,辛苦。由于我们经常在车间调试,并且接触的都是大型设备,所以一定要注意安全

    49720发布于 2019-12-30
  • 来自专栏FreeBuf

    驻场工程师眼中的政务云安全

    驻场工程师属于拿着乙方的薪水,操着甲方的心,生在甲方的阵营,活在乙方的世界。在驻场工程师眼中,政务云的安全,包括甲方的运维,也包括乙方的服务。 这里从一个驻场工程师的角度阐述下云平台租客安全的工作内容。 政务云平台的运作,参与的单位一般有: 监管部门,一般为当地政府部门、网监、网信办等。 这时候,驻场工程师能做的事情:举办安全意识培训,增加用户的安全常识和安全意识。修订政务云安全制度,由监管方审核签发,将该情况编写到制度中。 作为驻场工程师,很难从管理制度方面去约束该情况。这时,驻场工程师可以将初始密码放入弱口令字典中,定期扫描,输出弱口令报告给监管部门。 维护好政务云的安全,驻场工程师能做的是:甲方运维加上乙方服务,还有一颗不能说破的责任心。 *本文作者:雨水,转载请注明来自FreeBuf.COM

    1.5K90发布于 2018-02-07
  • 来自专栏FreeBuf

    安全驻场工程师的自我救赎之路

    那么面对这样的情况,安全驻场工程师如何才能更好的在甲方场景下幸福的“生存”下去呢?这成了很多小伙伴头痛的事情。 ? 这好像是个有意思的事情,接下来从安全项目驻场与安全服务驻场两种情况下从驻场工程师的视角下来谈这个问题。 三、安全人力驻场工程师 说到安全人力驻场,很多小伙伴不明白跟安全服务驻场有什么不同,其实本质的区别在于,安全服务驻场工作职责由乙方领导分配,KPI遵守乙方公司考核,安全人力驻场的工作职责由甲方人员分配, 切记:安全人力驻场的单位一定要能让自己快速成长的。 那作为安全人力驻场工程师,我们应该如何呢? 5、及时汇报事情进度 无论是在甲方还是乙方,这个点都是需要特别注意的,每次甲方人员安排的事情,特别是重点的事项,都应该问自己“三个问题”,是什么?为什么?怎么做?

    1.2K20发布于 2020-07-28
  • 来自专栏咸鱼学Python

    Python | 从安全工程师转型安全研发 3 年来的小结

    开始接触安全研发。简言之就是攻防领域天赋有限,加之行业浪潮有了转型。 三、转型远期收益和我的看法 优势: 研发工程师是大多数职业中发力最早的行业,对于同龄人而言获得一份可观的收入。 劣势: 所有程序员的劣势,安全研发都存在。上文一直在强调在一定年龄内,请务必注意这个前提。如果想转型要趁早,中肯建议工作3年转型要慎重,工作5年以上尽量不要转。 安全服务系统开发方向: 安全服务系统开发包括KMS、安全管理平台、WAF规则下发、风控拦截系统的开发等。这一块更像传统的BAT、MD后端开发工程师。 转型线上开发工程师脱离安全: 我承认你可能觉得安全研发太简单了,没有太多的高TPS与分布式事务场景。这块进入我的知识盲区了。 例如做一套可在公司落地的WAF,最低要配置5-6个人的最简人手,涉及的可能不止安全研发一个领域的,攻防人才,前端人才,后端人才,产品经理可能都是必需的。

    83440发布于 2021-07-16
  • 来自专栏Linyb极客之路

    5个REST API安全准则

    (1)网址验证 攻击者可以篡改HTTP请求的任何部分,包括url,查询字符串,标题,Cookie,表单字段和隐藏字段,以尝试绕过网站的安全机制。 有关详细信息,请参阅OWASP 2010年前10 - A7不安全加密存储。 5 - HTTP状态代码 HTTP定义了状态码。 当设计REST API时,不要只使用200成功或404错误。 以下是每个REST API状态返回代码要考虑的一些指南。 概要 在这篇文章中,介绍了5个RESTful API安全问题和如何解决这些问题的指南。遵循这些准则将导致更安全和高质量的REST API服务和更多的开发人员友好的REST API。 一些方法(例如,HEAD,GET,OPTIONS和TRACE)被定义为安全的,这意味着它们仅用于信息检索,并且不应该更改服务器的状态。在设计和构建REST API时,您必须注意安全方面。

    5.8K10发布于 2018-08-16
  • 5个多云安全原则

    到2020年,95%的云安全失败将成为客户的错(2017年Gartner安全与风险管理峰会)。在安全方面,人为错误会带来各种风险。 依靠机器来自动执行例行的可重复的任务是确保您不会损害安全状态的好方法,尤其是在跨多个云供应商运行多个实例时。 我们建议组织利用自动化来设计安全。 但是它也可能带来风险,所以你要确保你利用自动化来确保所有的安全最佳实践被有效地管理,并且以最小的错误余量。 5.坚持共同责任模式 最后,确保你了解共同责任模式。 在过去的5年中,79%的企业经历了实际上已经转化为重大运营意外的风险(2017年Gartner安全与风险管理峰会)。 只要您将安全最佳实践置于最前沿,并采取措施确保您的云环境中的可见性,您就可以安全地实现公有云的优势,而不会受到任何潜在缺陷的困扰。

    1.7K110发布于 2018-02-06
  • 来自专栏Mac资源随时更新

    Dropshare 5,网络文件安全共享

    Dropshare 5 Mac版是一款强大的网络文件安全共享工具,可以同时设置不同的上传目的地,并使用用户定义的键盘快捷键在它们之间切换! 下载:Dropshare 5 Mac版图片1、一个新的外观我们已经确定Dropshare看起来像2019年,并删除了一些灰尘2、光线暗用户界面支持macOS Mojave中的新暗模式3、Dropbox支持使用我们全新的集成将您的上传内容存储在

    62330编辑于 2023-02-20
  • 来自专栏啄木鸟软件测试

    安全测试工具(连载5

    :POST数据发送到安全URL。 --safe-req=SAFER.. :从文件中加载安全HTTP请求。 --safe-freq=SAFE..:在两次访问给定安全网址之间测试请求。 --purge-output:安全地从输出目录中删除所有内容。 --smart :只有在正启发式时才进行彻底测试。 --sqlmap-shell:提示交互式sqlmap shell。 案例5:SQL注入的攻陷六步法 现在来看一个存在SQL注入的URL如何获得数据库内相关内容的。 1. 查看是否存在SQL注入。 5. 查看指定表的数据结构。 5. 查看指定表的数据结构。

    2.6K20发布于 2019-12-12
  • 来自专栏404 Not F0und

    校招实习JD-安全工程师

    安全攻防方向:负责安全规范制定、安全评估、安全方案设计、代码审计、安全测试、漏洞应急响应等工作。具体工作方向包括Web应用安全、客户端安全、主机系统安全、网络安全、攻击检测与防御、红蓝演练等。 b. 安全产品研发方向:负责研发网商银行核心安全架构、安全防御产品,建设安全大数据技术和智能防控体系和自动化运营体系。本岗位共分为三个方向:安全架构与产品、安全大数据分析、自动化运营与编排。 三. 技术能力 在 Web应用安全、移动 App 安全、主机系统安全、网络安全、攻击检测与防御、红蓝演练、数据安全安全产品设计研发至少一方面有较深入的研究和实践,满足以下条件之一: 1). 掌握一种或多种高级密码学、安全计算或隐私保护技术,如差分隐私、通用安全多方计算、专用安全多方计算、全同态加密、函数加密、零知识证明、可信执行环境。 5). 有扎实的密码学基础、安全计算基础等 5). 有实际的安全项目/毕业设计,并在项目中担任核心角色 6). 有数据清洗/分析,以及算法能力,最好在算法竞赛中获得过名次 7).

    97620编辑于 2022-10-31
  • 来自专栏FreeBuf

    安全工程师转型安全研发3年来的小结

    开始接触安全研发。简言之就是攻防领域天赋有限,加之行业浪潮有了转型。 三、转型远期收益和我的看法 优势: 研发工程师是大多数职业中发力最早的行业,对于同龄人而言获得一份可观的收入。 劣势: 所有程序员的劣势,安全研发都存在。上文一直在强调在一定年龄内,请务必注意这个前提。如果想转型要趁早,中肯建议工作3年转型要慎重,工作5年以上尽量不要转。 安全服务系统开发方向: 安全服务系统开发包括KMS、安全管理平台、WAF规则下发、风控拦截系统的开发等。这一块更像传统的BAT、MD后端开发工程师。 转型线上开发工程师脱离安全: 我承认你可能觉得安全研发太简单了,没有太多的高TPS与分布式事务场景。这块进入我的知识盲区了。 例如做一套可在公司落地的WAF,最低要配置5-6个人的最简人手,涉及的可能不止安全研发一个领域的,攻防人才,前端人才,后端人才,产品经理可能都是必需的。

    70410编辑于 2023-03-30
  • 来自专栏阿贤Linux

    Linux运维工程师面试题(5

    Linux运维工程师面试题(5)祝各位小伙伴们早日找到自己心仪的工作。持续学习才不会被淘汰。地球不爆炸,我们不放假。机会总是留给有有准备的人的。加油,打工人! 5 MHA 高可用原理从宕机崩溃的 master 保存二进制日志事件(bin log events);识别含有最新更新的 slave;应用差异的中继日志(relay log)到其他的 slave;应用从 、腾讯云、华为云、今日头条、百家号、GitHub、个人博客公众号:阿贤Linux个人博客:blog.waluna.tophttps://blog.waluna.top/---原文链接: Linux运维工程师面试题 (5).

    99830编辑于 2023-08-30
  • 来自专栏FreeBuf

    数据库安全能力:安全威胁TOP5

    在数据库的安全问题已跃至CSO的工作内容象限榜首的今天,对数据库安全的防御是艰苦的旅程,如何让针对业务安全和数据安全的攻击成为一场废鞋底的马拉松,防止恶意行为者利用漏洞威胁这个“线头”并最终扯下数据这条 我们还将探讨确保大数据安全的需求,大数据通常是依赖敏感数据的业务分析和客户体验应用程序的首选存储库。 什么是5大数据库安全威胁? 1.过多的、不适当的和未使用的特权 2.权限滥用 3. Web应用程序安全性不足 4.审计线索不足 5.不安全的存储介质 前两大威胁可以直接归因于内部威胁的增加。通常,企业网络被认为受到可保护边界的下一代防火墙的保护。 开发人员通常可以完全访问生产数据库,质量团队可以快照数据库以进行测试,而工程师可以调试实时生产系统。在这些情况下,敏感数据都容易受到特权滥用的影响。 什么是内部威胁? 5. 不安全的存储介质 您上次关注存储介质备份的威胁是什么时候?通常,它是完全不受保护的。许多管理漏洞涉及数据库备份磁盘和磁带的被盗或意外暴露。

    2K00发布于 2019-11-13
  • 来自专栏绿盟科技研究通讯

    解析5G安全(一):5G网络架构

    图19 MEC位于UPF之前 五、安全功能在5G中的部署 MEC、NFV、SDN等技术提升5G性能的同时,也带来了众多安全问题。 在下一篇文章中,我们将为大家详细介绍这些安全问题。 ? ? 图20 5G网络安全问题 为了解决5G中存在的这些安全问题,一个常用的方式是部署安全服务链。 安全服务链按照一定的顺序串接各种虚拟(或物理)安全设备,对5G网络切片进行安全防护,如图21所示。 通过在5G网络中引入安全服务链,可以有效提高整个网络的安全性和可靠性。 ? ? 图21 5G安全服务链 六、总结 纵观5G全局网络结构,笔者认为最大的特点莫过于“灵活”二字。 在第五节,我们简单地介绍了下5G安全问题和安全功能在5G中的部署,下一篇文章中,我们将为读者更加详细地介绍5G中存在的安全问题和相应的安全解决方案。

    25.8K415发布于 2019-12-11
  • 来自专栏嘉为动态

    微软安全公告—2016年5

    微软于北京时间2016年5月10日发布了16个新的安全公告,其中8个为严重等级,8个为重要等级。 我们推荐您安装所有更新,对于暂时只采用部分更新的用户,我们推荐您首先部署等级为“严重”的安全公告。安全公告每月更新一次,旨在解决严重的漏洞问题。 ---- 以下是所有安全公告的内容,供您参考。 公告标识 MS16-051标题Internet Explorer 累积安全更新 (3155533)摘要此安全更新程序修复了 Internet Explorer 中的多个漏洞。 (3155538)摘要此安全更新程序可修复 Microsoft Edge 中的漏洞。 ,请以网站上的安全公告内容为准。

    84930发布于 2018-12-21
  • 来自专栏云计算D1net

    安全5个最佳实践

    这些最佳实践的核心思想是,云计算用户应该彻底熟悉他们购买的服务,并使用云服务提供商提供的安全资源。 (1)云安全作为共享责任模型 云中的安全性是使用共享责任模型实现的。 简单地说,确保客户数据和虚拟化平台本身安全永远是云服务提供商的工作和责任。 云计算用户必须了解所涉及的风险,并主动设计和实现充分的安全控制。 云环境中的安全是云服务提供商和云用户的共同责任,在某些领域有一些重叠。当前许多云安全问题都源于客户对谁负责什么问题的困惑。 (5)实现入侵防御和入侵检测 入侵检测系统可以根据其起源点进一步分为基于主机和基于网络的类别。入侵检测系统生成的警报使其值得使用。 入侵检测系统可以生成真实的和虚假的警告。 潜在的云用户担心信任云服务提供商来处理特定的安全任务所带来的安全影响。过去发生的网络攻击事件表明,安全事件通常是由于用户没有正确使用可用的安全措施造成的。

    1K30编辑于 2022-12-08
  • 来自专栏玄魂工作室

    每日5分钟安全快讯

    每日5分钟安全快讯(2018/4/23) 1. 黑掉前CIA局长账号的英国青少年被判服刑两年 https://wp.me/p8snp4-rR 5. 还在P图发朋友圈? 外卖平台客户资料泄露并被倒卖:软件自动扒信息 https://wp.me/p8snp4-rY 每日5分钟安全快讯(2018/4/24) 1. 微软暗中作梗让Opera无法正确显示MSN外观将用户推向IE https://wp.me/p8snp4-s5 4. 利用漏洞 “黑客”侵入网上商城 获刑一年半 https://wp.me/p8snp4-s7 5. 美团外卖回应信息泄露:已启动核实排查 并向警方报案 https://wp.me/p8snp4-s9

    59330发布于 2018-07-25
  • 来自专栏玄魂工作室

    每日5分钟安全快讯

    每日5分钟安全快讯(2018/4/20) 1. 五万 Minecraft 用户感染了格式化硬盘的恶意程序 https://wp.me/p8snp4-rB 2. 微软发布Windows Defender扩展 为Chrome用户提供上网安全 https://wp.me/p8snp4-rz 3. 美国数据公司泄露4800万网民资料:包含详细个人信息 https://wp.me/p8snp4-rp 5. 中国香港宽带公司一数据库被黑:38万名客户信息恐泄露 https://wp.me/p8snp4-rr 每日5分钟安全快讯(2018/4/18) 1. 微软/诺基亚/Facebook等科技公司共同签署网络安全技术协议 https://wp.me/p8snp4-rg 5.

    44330发布于 2018-07-25
  • 来自专栏玄魂工作室

    每日5分钟安全快讯

    存在5年的漏洞 竟可以从Linux服务器获取暴利 https://wp.me/p8snp4-nD 2. iOS 11 相机二维码扫描存在漏洞 会导致用户访问恶意网站 https://wp.me/p8snp4 注册70万备案500万 P2P整改大限前夜中介各显神通 https://wp.me/p8snp4-nJ 5. AMD承认Zen架构安全漏洞:将会加快修复 https://wp.me/p8snp4-nt 11. TSLv 1.3 网络安全标准通过 带来更安全的网络环境 https://wp.me/p8snp4-nz

    73580发布于 2018-04-12
  • 来自专栏HarmonyOS知识集合

    【HarmonyOS 5】鸿蒙应用数据安全详解

    【HarmonyOS 5】鸿蒙应用数据安全详解一、前言大家平时用手机、智能手表的时候,最担心什么?肯定是自己的隐私数据会不会泄露! 今天就和大家唠唠HarmonyOS是怎么把应用安全这块“盾牌”打造得明明白白的,从里到外保护我们的信息。1、系统级“金钟罩”HarmonyOS就像给手机装上了“安全管家”,从系统底层就开始发力。 二、设备和数据的“安全通行证”1、 设备也有“安全等级”HarmonyOS给设备划分了5安全等级(SL1-SL5):根据设备是否具备TEE(可信执行环境)、安全存储芯片等能力,将设备分为5安全等级: 等级安全能力典型设备SL1 低安全 智能穿戴设备SL5安全 手机、平板数据跨设备同步时,需满足数据安全标签 ≤ 目标设备安全等级的规则。 加密策略要灵活:重要数据用强加密,普通数据适当加密,平衡安全和使用体验。持续升级保安全:黑客手段在变,HarmonyOS的安全技术也在不断升级,时刻守护我们的数据安全

    1K10编辑于 2025-05-06
领券