mztkn123456

mztkn123456

History ZH ↓ 95 episodes

人人都是主播

Author

mztkn123456

Category

History

Podcast website

www.lizhi.fm

Latest episode

Jul 4, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

招商银行如何做安全防御体系有效性验证 16.11.2024

选自公众号:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/GfIAILwckXLo2uY3ZNbgrw 1、背景 基于 人工的方式 验证整个网络安全体系是不是有效往往存在非连续、覆盖率不全、成本高、组织时间长等 一系列问题 。基于这类情况,推动 自动化、全覆盖 的连续的安全有效性验证手段成为了 必然趋势。 2、解决思路 我行通过 搭建基于入侵和攻击模拟系统(BAS) ,联动现有安全体系,构建“建设”“运营”“验证”三同步有效性验证运营方法...

中信银行如何实现漏洞动态清零 15.11.2024

选自公众号:安全村SecUN 原文链接: 漏洞全流程自动化动态清零运营与实践|大湾区金融安全专刊·安全村 1、战术思路 对于来自全栈云漏洞、容器漏洞、网络及特种设备扫描漏洞、HIDS主机入侵检测、情报漏洞、渗透测试漏洞等多途径、多源头的漏洞输入,中信银行依托安全运营管理平台、安全漏洞管理平台、安全漏洞整改相关系统等8套系统,完成漏洞分级分类、CMDB资产信息补充,关联自动化修复方案,分派漏洞修复整改工单,漏洞自动化验...

今日新鲜事:谷歌手机识别钓鱼电话 14.11.2024

谷歌正在为其Pixel设备添加一项新的基于AI的防欺诈保护功能,该功能可监控手机通话,以识别可能预示着来电者为欺诈者的模式。 该系统将实时运行,通过识别与诈骗相关的常见对话模式来实现这一功能,例如冒充公司打电话或在数据泄露警报之后拨打紧急电话。当检测到一个电话是诈骗电话时,手机上会出现一个通知,警告安卓用户并询问他们是否愿意结束通话。该反欺诈系统最初仅适用于使用英语的对话,目前仅在美国向Google Pixel 6及后...

北京大学网络安全主动防护体系建设 14.11.2024

选自公众号:教育数字化观察 原文链接: 周昌令:北京大学网络安全主动防护体系建设 1、背景 北京大学校园网的用户规模超过12万人。我们的网络安全防护规模也同样非常庞大,目前有1909个备案登记的网站,7406个服务器账号,涉及几十台网络安全设备。 2、主动防护体系建设思路 “建设好一个平台、常态化开展两项演练” 。具体来说, 一个平台是指安全综合管理平台 ,包括对所有网络安全人员、设备资产和安全事件等的统一管理;两项演...

蚂蚁集团网络安全建设思路浅析 13.11.2024

原文链接: 嘶吼专访||蚂蚁集团网络安全部总经理王宇:原生安全范式——变幻维度,向安全本质前进 1、网络安全防御演进的三个趋势 蚂蚁集团网络安全部总经理王宇结合自身的安全建设实践经验,阐述了网络安全防御演进的三个趋势: 第一个趋势,表现为从安全对抗中的单点技术博弈到安全防护的整体协同。 王宇谈到,在现代的安全攻防中,传统杀毒软件、防火墙、流量检测等单一技术或产品构建的安全防御,其弊端已被充分暴露。 第二个趋...

今日新鲜事:亚马逊员工数据遭泄、黑客又盯上了Excle 13.11.2024

1、亚马逊证实员工数据遭到黑客入侵 此次数据泄露公开了超过 280万条 亚马逊员工的个人信息,其中包括姓名、联系方式、办公地点、电子邮件地址等。亚马逊称,这些数据是从第三方服务供应商的系统中被盗取的。公司表示,被入侵的供应商只获得了员工的联系信息,攻击者没有访问或窃取敏感的员工信息,如社会保障号码、政府身份证明或财务信息。亚马逊补充说,该供应商已修补了攻击者使用的安全漏洞。 原文链接: Amazon confirms emp...

华为云的软件供应链安全实践 11.11.2024

选自公众号:AI与安全 原文链接: mp.weixin.qq.com 软件的安全,在研发段,以前叫SDL,后来逐步发展,到DevSecOps,近几年有个更响亮的名字,软件供应链安全。以SolarWinds为代表的供应链攻击,影响越来越大,软件供应链的安全显得越来越重要。 华为从大约20多年前就开始引入代码扫描工具 ,2010年前后引入STRIDE的威胁分析消减方法,并陆续引入各种先进的理念和工具,应该说始终走在产业前边。 华为云的流程方法已经从IPD变成DevS...

安信证券如何实现云原生安全 11.11.2024

选自公众号:金融电子化 原文链接: 实战 | 安信证券云原生安全实践 安信证券云原生安全防护架构如图所示,包括安全研发生命周期、应用安全、数据安全、计算环境安全和安全管理五个部分。 1.安全研发生命周期 首先,安全开发。 云原生的技术架构更加复杂,业务的需求调整、上线、变更也愈发频繁,传统的安全实践不足以适应云原生安全防护的要求。安信证券在云原生应用建设工作中,引入了安全左移的概念,在云原生应用建设初期即开...

国外很火,国内没有的安全产品 11.11.2024

选自公众号:AI与安全 原文链接: 国外很火,国内没有的安全产品 自从互联网时代开始,就有个很有意思的词:Copy to China。在网络安全,这条路也一直在走,国外先有“创新”,产生一个新名词,Gartner把名词定义好,国内就会有公司沿着这个名字把自己的产品做出来,这也是安全喜欢用英语缩写的重要原因。跟随战术,其实也没什么错,承认落后,才能奋起直追。但这些年的追赶有点慢了,其中一个重要的概念就是ASPM,国外都搞好几年了...

今日新鲜事:诈骗分子向英国老年人发送“冬季取暖补贴”短信 10.11.2024

随着冬季的到来,诈骗者也没有错过向英国老年人发送虚假“冬季取暖津贴”和“生活成本支持” 诈骗短信 的机会。由于英国政府最近在削减约1000万英国退休人员的冬季取暖补贴问题上引发了争议,因此这一骗局活动可以说是趁机而为。 诈骗者向英国居民发送了 假的“冬季取暖补贴”短信 ,诱使他们访问非法网站,从不知情的人那里 收集个人信息和支付信息 。 该钓鱼网站很狡猾,只在移动设备上提供假冒的GOV.UK页面,页面很正常。但从计算机尝...

网络安全厂商,自己的网络安全怎么样:深信服自身零信任建设 09.11.2024

链接: 案例研究ㅣ深信服零信任安全落地实践 - 看案例 - 沙丘社区

今日新鲜事:马自达可能被黑客控制 09.11.2024

攻击者可以利用马自达Connect车载娱乐系统的多个漏洞(存在于包括马自达3(2014-2021)在内的 多款车型 中),以根权限执行任意代码。 这些安全漏洞尚未得到修复,其中一些是命令注入漏洞,攻击者可能利用这些漏洞获得对车辆网络的不受限制的访问, 从而影响车辆的操作和安全性 。 研究人员指出,未经授权的物理访问很容易获得,尤其是在代客泊车和汽车修理厂或经销商处提供服务时。 据报告称,利用披露的漏洞来攻击汽车的信息娱乐...

“美的集团”的信息安全建设五板斧 08.11.2024

原文链接: “美的”如何防泄漏保合规?CISO刘向阳详解信息安全“五板斧” - CIO频道 - 企业网D1Net - 企业IT 第1门户 美的集团,作为大型跨国制造业中的“灯塔”,其网络环境和业务场景的复杂性不言而喻。美的独创的“五板斧”信息安全策略,更具全面性与多元性。 美的信息安全“五板斧”策略详解 一、进不来:严控外部威胁,筑牢安全防线 美的集团采取了多重措施来确保外部攻击者无法渗透系统。从网络隔离、准入控制到权限管理,美的依托...

今日新鲜事:加密货币新威胁、PA严重漏洞 08.11.2024

1、黑客利用新型macOS恶意软件攻击加密公司 2024年11月07日报道。网络威胁团伙BlueNoroff正通过新型macOS多阶段恶意软件,针对加密货币相关企业发起“Hidden Risk”攻击活动。攻击链从钓鱼邮件开始,诱导用户点击伪装成加密新闻的链接,下载名为“Hidden Risk Behind New Surge of Bitcoin Price.app”的恶意程序。 相关链接: www.bleepingcomputer.com 2、CISA警告Palo Alto Networks严重漏洞被利用 2024年11月07日报道。CISA警告,...

特朗普当选:网络安全政策的十字路口 07.11.2024

选自公众号“欧软科技” 原文连接: 特朗普时隔四年重返白宫,2024美国大选结果对网络安全格局的影响 2024年美国大选不仅关乎国家的经济、医疗等核心政策走向,也对网络安全领域的政策制定和执行产生深远影响。从应对网络对手到CISA的未来、到网络部队的可能设立,大选结果将对这些关键网络安全问题产生直接影响。随着网络空间成为国家安全的重要战场,新一届美国政府的网络安全政策将不仅影响美国国内,也将在国际上产生广泛影响。...

浅谈数据跨境安全:企业数字化进程中的平衡艺术 06.11.2024

选自公众号“阿肯的不惑之年” 原文链接:https://mp.weixin.qq.com/s/khN-0phjdsVvJDcSpotfPg 1、企业数字化过程中,业务与数据跨境安全需要平衡‍‍‍‍‍‍‍ 基于本篇主题,重点谈谈跨境数据安全的场景。虽然全球各区域国家的政策有差异,但对本土产生的数据,其中尤其是个人数据,大部分都有本地存储、禁止出境的要求。 从IT技术架构而言 ,如果是传统软件包的模式,想必要在当地数据中心/公有云等节点进行应用部署;如果是微服务架构...

今日新鲜事:Meta被罚与端点安全新挑战 06.11.2024

1、Meta 在韩国面临 216 亿韩元(约 1.12 亿元人民币)罚款,被指非法收集个人信息。 据调查结果,Meta 从旗下社交平台 Facebook 个人简介收集 约 98 万名韩国用户 的政治观、是否与同性结婚等敏感信息。根据《个人信息保护法》,涉及个人思想及信念等的信息被列为须得到严格保护的敏感信息,原则上禁止加以处理。 经查发现,Meta 向广告客户提供擅自收集的个人敏感信息, 约 4000 家广告商利用了这些敏感信息 。Meta 在未获用户同...

深信服安全GPT一年半的颠覆之旅 05.11.2024

1、故事的开篇——国内首发,以GPT之名带来颠覆性价值 深信服多年蓄势,All In AI—— 早在2015-2016年,深信服投身AI机器学习、深度学习的安全领域应用。下一代防火墙AF、安全感知管理平台SIP、统一端点安全管理系统aES等拳头产品,其核心检测能力都构建于AI算法。 2022年大模型应用时代拉开序幕,深信服期望以Game Changer的思路,在网络安全产业中独辟蹊径,依靠多年积累的资源—— 数百张 A100/A800显卡集群、 400位 既懂安全又懂AI...

施耐德电气开发平台遭黑客入侵并窃取数据 05.11.2024

11月5日报道,一名被称为"Grep"的威胁行为者在X平台上 嘲弄该公司 ,表示他们已经入侵了公司的系统。 在与BleepingComputer的对话中,Grep表示他们使用暴露的凭证入侵了施耐德电气的Jira服务器。一旦获得访问权限,他们声称使用MiniOrange REST API抓取了40万行用户数据,Grep称其中包括75,000个独特的电子邮件地址和施耐德电气员工及客户的全名。 在一个暗网网站的帖子中,威胁行为者开玩笑地要求125,000美元的"法式长棍面包"作为...

网络安全新鲜事-第一期 04.11.2024

2024年10月23日~10月28日网安领域发生的新鲜事 法国第二大互联网服务提供商Free确认遭黑客入侵 2024年10月28日,法国第二大互联网服务提供商Free近期确认其系统遭到黑客入侵,客户个人信息被盗。Free已向公共检察官提交刑事投诉,并通知了法国信息技术与公民自由委员会(CNIL)和国家信息系统安全局(ANSSI)。盗取的数据现被黑客“drussellx”在BreachForums上拍卖,声称涉及1920万客户,包括511万个国际银行账号(IBAN)。 日本一男子利...

Listen to the mztkn123456 podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.