-
如何快速找出Linux服務器上不該存在惡意或后門文…
如何快速找出Linux服務器上不該存在惡意或后門文件。前段時間我在APT寫作時注意到一個問題,我發現網上大多都是關于Windows惡意軟件檢測的文章以及教程,而關于如何尋找Linux系統上惡意軟件的資料卻少之又少。因此,這篇文章主要是向大家介紹一些有關檢查Linux系統惡意軟件的技巧和方法。話不多說...
10月19日[網絡知識]瀏覽:560
-
三個方法減少安全漏洞的數據安全措施
行業領先的智能應用網絡解決方案提供商Radware公司最近進行的一項調查表明,近一半(45% 的受訪者表示在2017年遭遇數據泄露,68%的受訪者表示并不能夠確保組織的信息安全。盡管不斷出現違規行為,以及數據隱私保護措施(如“通用數據保護條例” 即將實施,很多企業卻仍然在采用過時和無效的安全政策和流...
10月19日[網絡知識]瀏覽:544
-
Linux 服務器驚現比特幣勒索事件,做好四點可免…
Linux 服務器驚現比特幣勒索事件,做好四點可免遭損失。繼 Windows 遭遇勒索病毒之后,Linux 服務器遭比特幣勒索案例已出現,你以為繳納贖金就結束了?重要預警近期,騰訊云安全團隊監測到云上 Linux 服務器開始出現比特幣勒索事件,這是首次云上發現 Linux 服務器遭比特幣勒索, 用戶...
10月19日[網絡知識]瀏覽:547
-
不聯網不插U盤就不擔心黑客攻擊?黑客能用聲波攻…
攻擊者可以利用聲波干擾機械硬盤(HDD 的正常工作模式,使其產生暫時或者永久拒絕服務狀態(DoS ,這個攻擊可用于阻止閉路電視監控系統錄制視頻片段,或者凍結處理正在進行關鍵操作的計算機。這種攻擊的基本原理是用聲波造成機械硬盤數據存儲盤片的振動。如果聲波以特定頻率播放,則會產生共振效果。機械硬盤驅動器...
10月19日[網絡知識]瀏覽:608
-
Linux系統ETN挖礦病毒實例分析
Linux系統ETN挖礦病毒實例分析。一、背景近期,客戶向華屹安全團隊通報其服務器運行異常。經過安全技術人員的檢查,發現了這是一例典型的利用Linux服務器漏洞實施XMR挖礦的安全事件。當前網絡安全事件中黑客利用系統漏洞實施挖礦的事件頻見報道,而本團隊在實際工作中卻頭回遇見,因此對該樣本實施了具體分...
10月19日[網絡知識]瀏覽:1147
-
AMD 芯片被曝大量安全漏洞,Linux 之父怒評!
沸沸揚揚的英特爾漏洞事件后,近來,計算機芯片制造商 AMD 又被曝存在 13 大安全漏洞,危及 AMD Ryzen 桌面處理器、Ryzen Pro 企業處理器、Ryzen 移動處理器以及 EPYC 數據中心處理器。3 月 14 日凌晨消息,本周二,以色列安全公司 CTS 在其發布的一份白皮書中指出,...
10月19日[網絡知識]瀏覽:531
-
用戶帳戶安全,授權和密碼管理的12個最佳實踐
賬戶管理,授權和密碼管理往往是很棘手的。對很多開發者來說,賬戶管理功能是一個暗角,不會引起足夠的重視。對于產品經理和用戶來說,產品的最終體驗往往超出預期。幸運的是,谷歌云平臺(GCP 提供了一些工具,能夠使你在產品創造、安全處理和用戶賬號(本文中指任何在你系統中注冊的人——消費者或者內部用戶 認證方...
10月19日[網絡知識]瀏覽:575
-
六大常見的云安全誤區
對于“云/云計算”這一名詞大家可能早已耳熟能詳,而且隨著越來越多的企業開始將他們的數據遷移至云端,很顯然云計算以及云安全已經成為企業發展過程中必不可少的存在。 憑借諸如數據安全、最小化風險、合規性、靈活性、全天候可用性、不間斷維護和支持等諸多優勢,云計算可以幫助您更為輕松地管理業務。此外,您還可...
10月19日[網絡知識]瀏覽:507
-
六大常見的云安全誤區
對于“云/云計算”這一名詞大家可能早已耳熟能詳,而且隨著越來越多的企業開始將他們的數據遷移至云端,很顯然云計算以及云安全已經成為企業發展過程中必不可少的存在。 憑借諸如數據安全、最小化風險、合規性、靈活性、全天候可用性、不間斷維護和支持等諸多優勢,云計算可以幫助您更為輕松地管理業務。此外,您還可...
10月19日[網絡知識]瀏覽:511
-
年度盤點: 2017移動應用十大高危漏洞 如何做好2…
從1月的一大波Android銀行木馬襲擊,到3.15晚會公民信息泄露事件披露;從5月的“勒索病毒Wanncry”變種在移動端侵襲,到11月的手機變成挖礦機;2017年移動互聯網安全事件一波未平一波又起,黑客攻擊手段不斷進化,引發了一系列新的安全威脅和挑戰。...
10月19日[網絡知識]瀏覽:605