技术分享 第3页
各种技术教程分享,技术非常的硬,欢迎来看看分享的一些技术
深壁固垒--互联网暴露面收缩技战法-幻城云笔记

深壁固垒–互联网暴露面收缩技战法

深壁固垒--互联网暴露面收缩 一、背景与目标 互联网暴露面检查主要通过人工方式,在当前收集的资产信息基础上,进一步确认和挖掘组织单位暴露在互联网的已知、未知资产,发现可能存在的安全隐患...
11个月前
0149
网络监控告警及多角度资产安全加固技战法-幻城云笔记

网络监控告警及多角度资产安全加固技战法

一、技战法概述 随着企业的生产业务与网络规模不断扩张,各类设备与系统的增加带来了新的挑战。如何确保关键节点设备采用冗余架构部署以避免单点故障、以及如何在网络攻击发生时迅速响应成为维...
11个月前
066
注册信息安全专业人员考试补充复习题(112题)-幻城云笔记

注册信息安全专业人员考试补充复习题(112题)

注册信息安全专业人员考试补充复习题(112题) 1、某电子商务网站在开发设计时,使用了威胁建模方法米分析电子商务网站所面临的助SDE 足微软SM中提出的威胁建模方法,将威胁分为六类, Spoofing-是...
11个月前
1163
CISP/NISP二级考试题库(100道)-幻城云笔记

CISP/NISP二级考试题库(100道)

注册信息安全专业人员考试(补充100题) 296 万 1.软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(Defectm/KL0C)来衡量软件的安全性,假设某大软件共有行源代码,总共被检测出145个缺...
11个月前
0240
CISP/NISP二级注册信息安全专业人员考试题库(300道)-幻城云笔记

CISP/NISP二级注册信息安全专业人员考试题库(300道)

CISP/nisp二级(注册信息安全专业人员)考试是一个针对信息安全专业人员的专业资格认证这是收集到的CISP/NISP二级注册信息安全专业人员考试题库(300道)主要针对CISP/NISP二级而收集到题库,需...
11个月前
080
针对海量告警的“一类一策”分诊技战法-幻城云笔记

针对海量告警的“一类一策”分诊技战法

面对海量日志数据和不断增长的安全告警数量,安全运营团队面临着前所未见的挑战。为了有效管理这些告警并提高响应效率,作战保障团队开发了一套全面的告警分类与响应策略,以减轻“告警疲劳”,...
11个月前
069
护网动态防御武器高效应对自动化网络攻击技战法-幻城云笔记

护网动态防御武器高效应对自动化网络攻击技战法

为了高效应对自动化网络攻击,“护网动态防御武器”可以采用一系列技术和策略来增强系统的安全性和反应速度。下面是一些关键的护网动态防御武器高效应对自动化网络攻击技战法可以供大家研究使用...
11个月前
098
护网期间保护数据免受恶意攻击技战法-幻城云笔记

护网期间保护数据免受恶意攻击技战法

在“护网”行动期间,保护数据免受恶意攻击是非常关键的。这里为您介绍一些具体的技战法来加强数据的安全防护:护网期间保护数据免受恶意攻击技战法,进行深度讲解剖析。 1. 引言 数据安全是组...
11个月前
063
护网行动XXXX集团股份有限公司敏感信息排查技战法-幻城云笔记

护网行动XXXX集团股份有限公司敏感信息排查技战法

来看看护网行动XXXX集团股份有限公司敏感信息排查技战法,针对某公司的敏感信息排查时候的模板及其技战法 目 录 1 背景 1 2 目标 1 3 排查范围 1 3.1 对外暴露情况排查与整改 1  各级业务对外...
11个月前
067
CVE-2024-38077 windowsRDL服务高危远程代码执行漏洞复现教程(附验证工具)-幻城云笔记

CVE-2024-38077 windowsRDL服务高危远程代码执行漏洞复现教程(附验证工具)

在前一段时间,微软披露了这个漏洞,之后这好长一段时间闹得沸沸扬扬的,这个漏洞一度被称为是又一个永恒之蓝,如果开启了这个相关的服务,是可以实现直接获得最高控制权,任意代码执行,如果利...
11个月前
061.7W+
Windows出现远程代码执行漏洞(含CVE-2024-38077 poc)-幻城云笔记

Windows出现远程代码执行漏洞(含CVE-2024-38077 poc)

一、概述一下漏洞 近期,微软披露了一个严重的远程代码执行漏洞(CVE-2024-38077)。来看看Windows出现远程代码执行漏洞(含CVE-2024-38077 poc)此漏洞存在于Windows远程桌面许可管理服务(RDL...
11个月前
0298
以练代防--护网增强钓鱼邮件防护技战法-幻城云笔记

以练代防–护网增强钓鱼邮件防护技战法

现阶段护网还是钓鱼邮箱打进来的比较难防,哪怕你从内部外部都进行了全面防御但是还是挡不住前台销售小姐姐点进去钓鱼邮箱并下载相关远控,你拼命进行守护的资产,内部内网机子就莫名其妙出网了...
11个月前
0118
2024护网期间钓鱼邮件样本合集-幻城云笔记

2024护网期间钓鱼邮件样本合集

2024年护网已经进行了很多天了,这是目前网上传的这个2024护网期间钓鱼邮件样本合集,是这一段时间收集的各种各样的钓鱼邮件的样本,大家可以认真查看并进行相关的对比防止自己保护的相关单位出...
11个月前
0270
护网基于办公OA系统的社会工程学防护技战法-幻城云笔记

护网基于办公OA系统的社会工程学防护技战法

本文只要讲解护网基于办公OA系统的社会工程学防护技战法,基于办公OA系统的社会工程学防护技战法,有需要的来看看吧。 实践背景: 近期,由公安部组织的攻防演习正式开始。为深入贯彻落实网络安...
11个月前
0157
护网行动钓鱼邮箱攻防场景技战法及护网加减分事项讲解-幻城云笔记

护网行动钓鱼邮箱攻防场景技战法及护网加减分事项讲解

Coremail信息安全专家雷灿强在本次直播分享会上为大家分享了HVV行动概述、邮件系统攻击场景和Coremail邮件安全措施和安全防护体系这三个方面。来看看护网行动钓鱼邮箱攻防场景技战法及护网加减...
11个月前
0187
护网行动利用反控木马精准诱捕技战法-幻城云笔记

护网行动利用反控木马精准诱捕技战法

在护网行动中需要有一些通过诱捕,制作相关反制木马来实现的朔源反制手段,那么今天来看看护网行动利用反控木马精准诱捕技战法,本技战法为总结概括实际情况还有根据实际情况进行更改。 技战法...
11个月前
0107
HW行动当中“蓝队防守方”策略及其技战法-幻城云笔记

HW行动当中“蓝队防守方”策略及其技战法

护网在即,一年一度,技战法是必须要的那么来看看本文,本文主要讲解HW行动当中“蓝队防守方”策略及其技战法通过讲解,让大家可以写出相关技战法,应急预案等等。 W行动之“防守方”策略 “防...
12个月前
2361
护网行动技战法0Day漏洞逆向利用+线下社工防护+自动化封禁IP-幻城云笔记

护网行动技战法0Day漏洞逆向利用+线下社工防护+自动化封禁IP

高度重视网络安全工作,深入贯彻落实习近平总书记对网络安全工作重要指示精神,按照公安部“护网2020”网络安全攻防演习统一部署,护网行动技战法0Day漏洞逆向利用+线下社工防护+自动化封禁IP,...
12个月前
0172
探索什么样的设计才是RESTful API 设计最佳实践?-幻城云笔记

探索什么样的设计才是RESTful API 设计最佳实践?

随着数据模型的稳定,下一步就是为您的Web应用创建一个公开的API当我们的API对外发布,对其进行大幅度的更改并同时保持向后兼容性将会变得非常困难,那么这时候就会出现一些问题,所以我们今天...
12个月前
057
使用Cloudflare搭建无限空间的免费图床教程-幻城云笔记

使用Cloudflare搭建无限空间的免费图床教程

搭建一个图床需要需要很多空间,很大宽带,非常烧钱,那么来看看使用Cloudflare搭建无限空间的免费图床教程,用这个项目是基于 Cloudflare Pages、Telegraph、ModerateContent 免费图片托管、审...
12个月前
0157