首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏人工智能机器学习

    信息安全意识-密码安全

    2.字典攻击 字典攻击比暴力破解稍微智能一点,根据受害人的个人信息,比如昵称、别名、名字、生日邮箱等等,生成一个可能使用的密码的字典。 常见攻击用到的工具 1.字典生成工具 Crunch、CUPP等 2.密码破解工具 Hydra、Medusa、Aircrack-ng等 3.钓鱼邮件,电话钓鱼攻击 只需要一个邮箱后者一部电话 P2常见密码安全风险行为 密码是权限控制的第一道关卡,因为很多用户设置密码过于简单,登录的系统也并没有强制采用强密码策略,同时也没有采用其他的多因素身份验证的方式,包括用户的安全意识的不足,就容易遭受社会工程学攻击。 P3安全行为规范建议 风险的常见处置方式 1.风险的接受 2.风险的规避 3.风险的减小 4.风险的转移 风险控制的手段 1.预防性控制 2.检测性控制 3.修复性控制 按照功能性,又可以分为: 1.物理性控制 2.逻辑性控制,又称技术性控制 3.管理性控制,又称行政性控制 常见的安全行为规范 1.强密码策略 2.密码复杂度 3.密码历史 4.密码最长/最短使用时间 在设计系统的时候,除了做密码的验证,对密码实施强密码策略

    1K20发布于 2019-08-16
  • 来自专栏Python

    4安全意识-试卷

    假称退还养老金、抚恤金 回答正确 答案解析: 略 2.(单选题) 电信诈骗的特点不包括下列哪个?(10分) A. 犯罪活动的蔓延性比较大,发展很迅速 B. 微信 C.

    40010编辑于 2024-10-12
  • 来自专栏Linux运维

    安全意识培训:提升员工安全意识,防范社会工程学攻击

    安全意识培训:提升员工安全意识,防范社会工程学攻击在数字化时代,企业的安全防线不仅依赖技术,更依赖每一位员工的安全意识2.语音钓鱼(Vishing)假冒客服、领导、合作伙伴通过电话诱导转账或泄露信息典型案例:“我是财务总监,紧急付款,马上执行。” 只有员工安全意识提升,企业的安全体系才真正完整。四、企业应如何开展有效的安全意识培训? (可直接落地)1.建立持续性的培训体系新员工入职安全培训每季度安全意识课程每年全员安全考试针对高风险岗位(财务、人事、IT)专项培训2.采用“模拟攻击”提升实战能力模拟钓鱼邮件模拟电话诈骗模拟尾随进入模拟恶意 (可直接用于培训PPT)1.三不原则不点击未知链接不下载陌生附件不透露敏感信息2.三要验证要验证邮件来源要验证电话身份要验证访客信息3.三要习惯要锁屏要更新密码要备份数据4.三要警惕急迫性要求过度诱惑不合理的权限请求六

    21710编辑于 2026-01-07
  • 来自专栏信安之路

    企业人员安全意识之邮件钓鱼

    上周在写面向公司人员的安全意识培训材料,就邮件钓鱼实际演练了一波,效果还是有的。 很多企业内部的安全部门,都会不定期的对员工进行邮件钓鱼,这是加深安全意识最有效的方法。

    1.8K20发布于 2019-05-07
  • 来自专栏云鼎实验室的专栏

    企业如何做好员工安全意识提升

    2.《等保2.0》‐6/7/8/9.1.7.3:应对各类人员进行 安全意识教育和岗位技能培训,并告知相关的安 全责任和惩戒措施。 3. 综合学习整理国外两大安全意识培训公司的方案,给出以下三大指标:1.课程完成率,2.知识吸收转换率,3.非测试期间活动检测率。 (1)课程完成率 图2 课程完成率 无论是安全行业还是其他行业的,在入职培训期间,均会进行安全意识培训。其中的课程五花八门,但有的员工学了,有的员工觉得无聊跳过了,而更甚者员工直接忽略接收。 真正的让安全意识熟记在心底,应用于工作及生活中。 2、网络钓鱼演练关键指标 除去安全培训,最直接检测员工安全意识的办法就是进行模拟钓鱼演练。 需要注意,组织上下需明确安全意识培训目的,培训的投入和员工/部门的态度形成正比。 2、要最大化体现损失度 通过最大化的体现安全事件造成的损失,引起组织层面的重视和注意,达到提升安全意识的目的。

    1.2K20编辑于 2021-12-06
  • 来自专栏FreeBuf

    从攻防演练一窥安全意识培训

    攻防演练是近年热点,安全意识培训是安全管理体系其中一环。两者的结合,看似不伦不类,但通过近期体会,笔者认为如果把安全意识培训以管理工程的角度去衡量,比起其他安全管理技术,在这上面的投入还是过少。 ——或许,安全意识培训更名为“安全通识教育”更贴合它的本意。 一、由实战化攻防演练带来的工作思路转变 以各方讨论、市场供需初步判断①,特殊时期的安全服务岗位还是比较火爆的。 如: 《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)中要求:应对各类人员进行安全意识教育和岗位技能培训,并告知相关的安全责任和惩戒措施;应针对不同岗位制定不同的培训计划,对安全基础知识 同时,企业在组织安全意识培训时,实践中也有部分共性难题: 1.受众不清晰。业务方、产品、开发、运维、测试,乃至新兴的大数据运维等细分岗位,安全需求并不一致,但培训内容往往一把抓。 2.内容单一。 主动参与类似活动,不断重复才能加深记忆,形成能力; 2.安全管理责任方应留“课后作业”。

    1.3K30发布于 2021-05-20
  • 来自专栏FreeBuf

    提高全员安全意识的6个方向

    要建好“人民防线”,离不开良好的人员操作机制和安全意识提升计划。通过制定周密的安全意识提升项目,员工能够主动担负起责任,更好地保护企业数字资产和识产权。 2016年,Gartner曾发布了一篇安全指南,提出了一些帮助中小型企业在预算十分紧张的情况下提升员工安全意识的建议。 方法一、简单明了的消息通知 内网横幅 采用网络广告的思路在企业内部网页顶端添加横幅,推进安全意识的树立和安全消息的传达能力。 这种持续的奖励系统能够不断激励员工,构建长期的安全意识,表达对员工感谢。 虽然这种形式并不能给员工带来任何实际的奖励,但是可以推动安全意识的发展。 与CEO共进午餐 员工与CEO或其他高级管理人员面对面相处的时间可能很少。

    1.4K40发布于 2019-05-14
  • 来自专栏FreeBuf

    如何将威胁情报整合到安全意识项目中?

    下面就为大家总结几点关于如何将威胁情报整合到安全意识项目中的指导意见: 一、在理性范围内详细阐述针对您组织的实际或即将发生的攻击 实施安全意识项目最令人沮丧的一点是,许多人似乎都认为他们的组织不太可能成为攻击者的目标 因此,对于参与安全意识项目的人员来说,安全策略和指是比有价值的业务功能更令人讨厌的东西。 虽然安全意识项目的意图不应该是吓唬人,但还是必须要努力沟通,详细说明企业存在的亟需解决的问题。 攻击者可能很快就会转向下一个潜在受害者,这时候如果有人负责上报正在发生的攻击活动,那么安全团队就能够立即采取行动,防止攻击者针对安全意识薄弱的受害者实施攻击。 例如,如果是涉及钓鱼信息,那么安全团队可以将邮件副本从电子邮件服务器中删除,以免安全意识薄弱的人员中招。如果你知道有人被重定向到攻击者定制的钓鱼域名中,你可以采取措施阻止该域名。 但是,好消息是,这种潜在的和实际的攻击活动可以作为促进企业安全意识项目的有效催化剂,所以,千万不要浪费这些持续的、令人难以置信的机会,抓紧实践起来吧!

    60730发布于 2018-07-30
  • 来自专栏ThoughtWorks

    一个正经开发人员的安全意识

    “Claude Shannon: The enemy knows the system”

    74220发布于 2021-11-15
  • 来自专栏Masutaa大师

    ​远程办公十大网络安全意识隐患!

    在井然有序的复工过程中,很多企业和单位都开启了远程办公模式,在保障健康和工作的同时,由于员工信息安全意识薄弱所带来的安全隐患也不可忽视。 以下是网络安全意识专业机构给出的远程办公安全意识十大隐患,Masutaa小编整理如下,供远程办公人员或企业网络安全部门参考备忘(只需三分钟即可让你或者你的员工快速识别并规避最常见安全隐患):01 使用未经授权的个人设备办公 更有甚者,安全意识薄弱的员工,连设置开机密码等最基础的安全操作都没有。 员工如网络安全意识不强,面对形形色色的钓鱼,很难分辨真伪,规避风险。 网络安全,以人为本,无论在什么情况下,对员工的网络安全意识宣教都需紧跟工作,在目前普遍采用远程办公的大环境下更是如此。

    70620编辑于 2023-09-06
  • 来自专栏FreeBuf

    FreeBuf咨询服务 | 企业安全意识教育,让“网安周”永久在线

    △ 点击查看网安周宣传片

    49420编辑于 2023-03-30
  • 来自专栏FreeBuf

    企业安全意识培训调查:具有100%点击率的钓鱼邮件?

    一方面,现在企业雇员的流动性较大(职位更替),威胁形势“与时俱进”,另一方面,安全知识和实际操作如果没有得到及时巩固容易遗忘,更何况安全意识和知识本身还存在差异。 不同地区企业的安全意识培训差异 在美国,多数企业使用基于在线的安全意识培训工具和模拟的钓鱼攻击来训练雇员。而在英国,企业普遍选择的是非主动的训练方式(培训视频、介绍等形式)。 ?

    1.4K110发布于 2018-03-01
  • 来自专栏FreeBuf

    强化安全意识,牢筑安全防线 | 对话WIT 2019评委主席王强

    政府、企业都应注重发挥人在网络安全中的主体作用,提升人们的网络安全意识和风险防范能力。 网络安全法律法规的出台不仅仅在于对企业市场和产品的规范作用,还在于推动人们知法、懂法、守法,培养网络安全意识。 95%的网络安全漏洞是由于人为错误造成的,任何有权使用与工作相关的计算机或移动设备的员工都应接受全面的网络安全意识培训。 企业加强全员网络安全意识教育,学习网络安全技术;国家重视全民网络安全意识培养,出台网络安全法律法规。维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。 而安全意识和安全知识则是人在这场网络战中不可缺少的武器装备。

    76510发布于 2019-11-27
  • 来自专栏DevOps时代的专栏

    网络安全意识,该觉醒了

    网络安全意识和我们普通人息息相关 随着战争形态的不断发展,民用与军用设施的界限越来越模糊,精确打击变得越来越重要。

    50730编辑于 2023-08-22
  • 来自专栏安恒信息

    邮箱安全服务专题 | 发现那些对钓鱼邮件安全意识淡薄的员工

    钓鱼邮件测试方式 我们的测试工作从钓鱼邮件构造、邮件钓鱼和安全意识教育等方面展开。钓鱼邮件的模板中将设置若干相对明显的伪造信息点,识别难度处于中等水平,测试着力于提高员工安全意识2、用户点击 URL 链接、或者扫描二维码、或者下载文件,将弹出参与测试的告知信息,并记录受害者人数等相关信息。 3、受害员工链接自动重定向至社会工程警示教育页面,进行约 5 分钟的安全意识培训。 2、根据设计的钓鱼网站(安全意识教育页面)的访问量,来判断相关钓鱼实际触发的数量级。 2、二维码扫描钓鱼邮件模板: 该模板将仿冒 1 元观影活动的推送邮件,邮件模板包含以下内容: 1)介绍活动情况; 2)邮件中填充可供扫描的支付二维码,微信扫描二维码完成支付; 注:该钓鱼邮件的二维码链接页面将仿冒微信转账的支付页面 测试同时需要设计安全意识教育页面模板,以对受害员工进行安全意识教育。

    2.4K100发布于 2018-04-10
  • 来自专栏公共互联网反网络钓鱼(APCN)

    Bitget紧急预警新型加密钓鱼攻击,专家呼吁加强用户安全意识

    此外,他还提醒用户开启交易平台的“提现白名单”功能,并绑定双重验证(2FA),确保即使账户密码泄露,资金也无法被随意转出。行业共治:反钓鱼需多方协同值得注意的是,此次Bitget的预警并非孤例。

    33210编辑于 2025-11-11
  • 来自专栏公共互联网反网络钓鱼(APCN)

    钓鱼攻击激增背景下的人因风险建模与持续安全意识干预机制研究

    本文旨在构建一个以人因风险为核心、融合行为建模、动态干预与技术赋能的持续安全意识框架。 KnowBe4模拟测试数据及内部事件日志,本文提出四层人因风险模型:风险层级 特征描述 占比(示例) 干预优先级L1:高危群体 多次在模拟/真实钓鱼中失误;岗位接触敏感数据(如财务、HR) ~8% 紧急L2: 例如,某员工在常规测试中表现良好(L3),但在收到“CEO紧急转账请求”邮件时失误,则应临时升至L2,并触发针对性辅导。 (三)干预层:分层精准辅导L1用户:强制参加1对1安全辅导,结合其岗位定制钓鱼场景(如财务人员模拟CEO欺诈);L2用户:在高风险时段(如财报季)推送情景化提醒:“近期高发‘税务通知’钓鱼,请特别注意发件人 本文提出的持续安全意识干预机制,通过动态风险建模、嵌入式感知提示与分层精准辅导,将安全意识从“一次性知识灌输”转变为“持续行为塑造”。

    19810编辑于 2025-12-24
  • 来自专栏FreeBuf

    来看看美帝人民的安全意识:安全研究人员指责iOS版Outlook存在多处安全隐患

    测试内容如下: 1、首先彻底关掉这个APP; 2、用另一个邮箱向我的Outlook邮箱发送测试邮件; 3、我立即收到了新邮件的推送通知。

    2.2K80发布于 2018-02-05
  • 来自专栏量子位

    从“小”培养AI安全意识:OpenAI开源最新强化学习训练工具,安全约束自由定制,开箱即用

    要让强化学习从虚拟环境走向现实生活,强化学习界的高玩OpenAI说:安全意识要从“小”抓起。 于是,他们开源了Safety Gym。 Safety Gym 想要培养安全意识,就得给出安全规范。而在强化学习中,能做到这一点的就是约束强化学习(Constrained RL)。

    71720发布于 2019-12-05
  • 来自专栏FreeBuf

    老牌黑客Zoz:一百种销毁数据的方法,不如一个有安全意识的你自己

    他提醒大家,虽然普通人用不到议题中介绍的方法,但是可以提升自己的安全意识。销毁废弃数据固然重要,但合理地使用并保护数据更需要关注。

    60340发布于 2018-07-30
领券