君哥的体历
Coremail邮件系统安全风险分析与防护策略、金融机构微服务鉴权机制探讨及公有云出站访问控制方案研究|总第294周
1 day 6 hours ago
本期周报简介:1.Coremail如何在关闭SMTP增强安全的同时兼顾客户端发信需求?
2. 金融机构微服务是否需统一网关鉴权,还是按业务线灵活处理?
3. 公有云出站访问如何实现域名及URL级控制,并溯源内网IP?
渗透测试0day漏洞归属与外包源代码安全责任探讨。|总第293周
3 days 5 hours ago
本期周报简介:1、渗透测试发现的0day漏洞,厂商称属个人资产拒绝透露详情。法律及合同上如何界定漏洞归属与责任?
2、驻场外包人员用个人电脑编写的企业源代码未交付前泄露,依据法律和合同,如何确定责任方并采取何种预防措施?
【君哥的体历】文章目录(更新至2025年7月11日)
5 days 20 hours ago
某制造业公司:30 分钟速通 2025 高危漏洞排查 + 推修实战
1 week ago
作者介绍:国内某液晶屏制造头部企业安全处安全运营组负责人,10余年甲方安全运营经验,持续探索安全运营最佳实践,期待通过分享,和大家共同进步。
让产品更好用,让用户更专业!|CSVP认证助力安全运营实战能力升级
1 week 6 days ago
2025年6月,北京知其安科技有限公司成功举办第二期"网络安全验证专业人员认证”培训。
数据跨境合规与越权访问防控:企业信息安全双重挑战应对策略|总第292周
2 weeks 2 days ago
本期周报简介:1、数据跨境合规:在跨国企业内部沟通中,如何通过技术手段与合规管理有效规避敏感数据跨境传输风险?
2、越权访问防控:针对接口参数篡改导致的越权问题,如何通过权限SDK化、Token强绑定及开发流程规范实现系统性防控?
等保三级密评实施与行业加密挑战、MCP安全风险剖析及服务器LAST_ACK连接优化:网络安全维护的重要议题探讨。|总第291周
3 weeks 2 days ago
本期周报简介:1、等保三级要求下,银行与基金行业在密评实施中面临哪些加密挑战和策略选择?
2、MCP安全问题中,身份验证及命令执行存在哪些隐患,如何有效应对?
3、针对服务器LAST_ACK连接积压问题,有哪些优化技术可以提升系统性能?
推荐有奖|知其安科技招聘信息,职等你来!
1 month 1 week ago
北京知其安科技有限公司招聘信息
后量子密码学加密算法发展、第三方Onsite员工账号管理优化及关基单位模拟攻击合规性分析。|总第290周
1 month 1 week ago
本期周报简介:1、如何有效管理第三方Onsite员工账号,避免账号未及时注销引发的安全隐患?
2、国内后量子密码学加密算法的发展现状如何,面临哪些挑战?
3、对关基单位进行模拟攻击时需要遵循哪些合规要求,如何平衡模拟攻击的效果与风险管控?
密评首战攻略:如何高效规划测评与改造|总第289周
1 month 3 weeks ago
本期周报简介:在准备进行首次商用密码应用安全性评估时,如何合理规划测评和改造工作以确保顺利通过?根据GB/T 39786-2021标准,是否还需要对物理环境、网络通信等方面进行调整?考虑成本和时间因素,哪些是必须的改造点,哪些可以灵活处理?
经过安全验证的大模型,用起来才安全
2 months ago
产品理念:让验证融入业务流程,确保大模型的能力可信、运行可控、上线可依赖
第五届企业安全实践群安全峰会(GCCP)成都站报名开启!
2 months 1 week ago
您有一封企业安全建设实践群峰会(闭门)邀请函待查收......
第五届企业安全实践群安全峰会(GCCP)成都站报名开启!
2 months 1 week ago
您有一封企业安全建设实践群峰会(闭门)邀请函待查收......
《跨机房漏洞扫描挑战、设备使用人管理优化及审计账号权限分配策略解析》|总第288周
2 months 1 week ago
本期周报简介:1、如何合法、稳定实现多机房及混合云漏洞扫描,避免触发安全告警或云平台封禁,并覆盖动态资产?
2、缺乏域控时,如何通过技术或管理手段确保设备登记信息与实际使用人一致?
3、如何合理分配审计账号管理权限,并制定操作规范?
《跨机房漏洞扫描挑战、设备使用人管理优化及审计账号权限分配策略解析》|总第288周
2 months 1 week ago
本期周报简介:1、如何合法、稳定实现多机房及混合云漏洞扫描,避免触发安全告警或云平台封禁,并覆盖动态资产?
2、缺乏域控时,如何通过技术或管理手段确保设备登记信息与实际使用人一致?
3、如何合理分配审计账号管理权限,并制定操作规范?
中国工商银行软件开发中心(杭州)诚招安全人才|总第59期
2 months 1 week ago
【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎甲方朋友们将招聘需求发给我,我愿意出力,
中国工商银行软件开发中心(杭州)诚招安全人才|总第59期
2 months 1 week ago
【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎甲方朋友们将招聘需求发给我,我愿意出力,
《技术分析与管理实践 —— 从亚冬会NSA网络攻击事件看企业网络安全预警与防护策略》|总第287周
2 months 2 weeks ago
本期周报简介:1、NSA在亚冬会期间疑似激活Windows后门,具体攻击手法是什么?这些攻击是否基础且公开?
2、企业如何高效管理网络安全预警和漏洞修复?资源有限时,如何确保修复不影响业务?
《技术分析与管理实践 —— 从亚冬会NSA网络攻击事件看企业网络安全预警与防护策略》|总第287周
2 months 2 weeks ago
本期周报简介:1、NSA在亚冬会期间疑似激活Windows后门,具体攻击手法是什么?这些攻击是否基础且公开?
2、企业如何高效管理网络安全预警和漏洞修复?资源有限时,如何确保修复不影响业务?
Checked
8 hours 6 minutes ago
闲暇时间,逼迫自己,记录分享体验与经历,不求正确统一,但求真、善、美。
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
君哥的体历 feed