本文首發(fā)微信公眾號:數(shù)據(jù)安全架構與治理[https://mp.weixin.qq.com/s/VnwL4zFeEsUx8VNguEbkdg] 01背景簡介 在2018年的時候...
本文首發(fā)微信公眾號:數(shù)據(jù)安全架構與治理[https://mp.weixin.qq.com/s/VnwL4zFeEsUx8VNguEbkdg] 01背景簡介 在2018年的時候...
轉(zhuǎn)載自金湯智庫:使用JANUSEC應用網(wǎng)關給內(nèi)部網(wǎng)站添加身份認證 一些企業(yè)內(nèi)部管理網(wǎng)站,往往為了快速上線,沒有做身份認證,這就給內(nèi)部數(shù)據(jù)泄露帶來了很大的風險。但是,要想修復這...
轉(zhuǎn)載自金湯智庫:https://www.janusec.com/articles/opensource/1581846714.html Janusec Application...
一、數(shù)據(jù)安全“怎么看” 業(yè)界對于數(shù)據(jù)安全有著各種各樣的理解。 有人認為數(shù)據(jù)安全就是數(shù)據(jù)層的安全,也就是通常所說的數(shù)據(jù)庫安全,主要措施就是保護好數(shù)據(jù)庫,比如使用非root賬號、...
本文選自《數(shù)據(jù)安全架構設計與實戰(zhàn)》一書,介紹從源頭保障產(chǎn)品和數(shù)據(jù)安全的5A方法。 無論是進行產(chǎn)品的安全架構設計或評估,還是規(guī)劃安全技術體系架構的時候,有這樣幾個需要重點關注的...
《數(shù)據(jù)安全架構設計與實戰(zhàn)》一書融入作者十余年安全架構實踐經(jīng)驗,系統(tǒng)性地介紹數(shù)據(jù)安全架構設計與治理實踐,主要包括:產(chǎn)品安全架構(從源頭開始保障數(shù)據(jù)/隱私安全)、安全技術體系架構...
本文首發(fā)于微信公眾號:網(wǎng)絡安全生命周期 原文鏈接:30億條個人信息被盜,全站HTTPS迫在眉睫 【特大流量劫持事件】 據(jù)新華網(wǎng)報道,日前,浙江紹興市越城區(qū)公安分局偵破一起特大...
近日個人的幾個小站總是被攻擊,于是準備尋找一款WAF來抵擋一下。 首先嘗試了modsecurity 和 naxsi ,功能是有了,但因為需要在每一臺服務器上安裝agent,沒...
本文首發(fā)于作者的微信公眾號:網(wǎng)絡安全生命周期 原文鏈接:加密,防止網(wǎng)站證書私鑰泄露 【風險與背景】 如果網(wǎng)站使用的數(shù)字證書私鑰文件泄露,會造成什么后果呢? 黑客就可以構建假冒...