本文首发微信公众号:数据安全架构与治理[https://mp.weixin.qq.com/s/VnwL4zFeEsUx8VNguEbkdg] 0...
转载自金汤智库:使用JANUSEC应用网关给内部网站添加身份认证 一些企业内部管理网站,往往为了快速上线,没有做身份认证,这就给内部数据泄露带来...
转载自金汤智库:https://www.janusec.com/articles/opensource/1581846714.html Janu...
一、数据安全“怎么看” 业界对于数据安全有着各种各样的理解。 有人认为数据安全就是数据层的安全,也就是通常所说的数据库安全,主要措施就是保护好数...
本文选自《数据安全架构设计与实战》一书,介绍从源头保障产品和数据安全的5A方法。 无论是进行产品的安全架构设计或评估,还是规划安全技术体系架构的...
《数据安全架构设计与实战》一书融入作者十余年安全架构实践经验,系统性地介绍数据安全架构设计与治理实践,主要包括:产品安全架构(从源头开始保障数据...
本文首发于微信公众号:网络安全生命周期 原文链接:30亿条个人信息被盗,全站HTTPS迫在眉睫 【特大流量劫持事件】 据新华网报道,日前,浙江绍...
近日个人的几个小站总是被攻击,于是准备寻找一款WAF来抵挡一下。 首先尝试了modsecurity 和 naxsi ,功能是有了,但因为需要在每...
本文首发于作者的微信公众号:网络安全生命周期 原文链接:加密,防止网站证书私钥泄露 【风险与背景】 如果网站使用的数字证书私钥文件泄露,会造成什...