01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 认证知识体系 课程内容按照CDSP认证的6大核心领域进行了划分,主要内容包括:数据安全导论、数据安全风险挑战与对应、数据安全架构与设计、密码学与加密、隐私保护与数据安全合规、新兴技术与数据安全
06 03月 行业热点 web信息安全工程师之技术面试题 1,一台服务器有两个IP地址,一个是内部的IP一个是外部的,只有内部的IP能够访问服务器的80端口,现在你有一个普通用户的帐号和密码,问怎么能让外部的IP访问到WEB服务,请写出详细攻击的步骤 首先这个问题并不严密
28 02月 行业热点 HTTPS及HTTPS中间人攻击 解决的是信息传输中数据被篡改、窃取 加密:对称、非对称、单向 二、https工作原理 https的工作原理还是有必要研究下的(原理我也是从网上学习总结的,感谢这些前辈) 1.
24 03月 行业热点 LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗? 这已经不是Ormandy首次在LastPass中发现高危漏洞了: 2016年7月,同样是 LastPass浏览器扩展组件爆出漏洞,黑客可以通过诱导用户点击一个连接,然后窃取用户的所有密码; 2015年6月
10 06月 学习感言 CISM国际信息安全经理认证备考经验分享 经过3小时的答题和1小时的检查,终于在最后的几分钟提交了CISM考试,通过的消息提示在屏幕的正中间,10个工作日后收到来自ISACA官方的正式考试成绩通知。
19 08月 行业热点 信息安全意识主题分享-密码安全 常见密码攻击手段 1.暴力破解 暴力破解是指把所有的数字、字母、包括特殊字符等等进行排列组合,把所有的组合尝试一遍来猜测这是不是用户正在使用的密码。
21 04月 行业热点 企业进行ISO27001认证的必要性 其中11个控制域包括:1)安全策略2)信息安全的组织3)资产管理4)人力资源安全5)物理和环境安全6)通信和操作管理7)访问控制8)系统采集、开发和维护9)信息安全事故管理10)业务连续性管理11)符合性