-
信安学习笔记之恶意代码攻击及分析技术
一、恶意代码攻击技术1、进程注入技术 系统服务和网络服务在操作系统中,当系统启动时被自动加载。进程注入技术就是将这些与服务相关的嵌入了恶意代码程序的可执行代码作为载体,实现自身隐藏和启动的目的。这类恶意代码只需要安装一次,就能被服务加载到系统中运行,并且可以一直处于活跃状态。 2、超级管理技术 部分恶意代码能够攻击反恶意代码软件。恶意代码采用超级管理技术对反恶意代码软件系统进行拒绝服务攻击,阻碍反
2024-12-02 RAIZ
-
一套ERP用了三十年,为什么他们不愿意升级?
前段时间看到一篇文章讲企业为何不愿意升级内部系统的文章,觉得有意思,也想聊聊为何大部分企业不愿意升级ERP的事情。老东家用的ERP是QAD系统,92年版本,没有图形界面,用户都是通过NetTerm等终端工具连接QAD系统进行操作。操作界面都是终端DOS仿真界面,无法使用鼠标,菜单和操作画面都是用数字快捷键+键盘上下左右方向键。系统没有接口功能,没有网页服务,没有成熟的表格工具,无法导出表格,没有分
2024-12-02 RAIZ
-
Linux 服务器密码忘记了?别慌,教你一招轻松破解!
忘记密码是令人沮丧的事情,别担心,今天来教大家轻松破解密码。来方法适用于基于redhat内核7版本以上的系统。第一步:重启系统,进入 GRUB 引导界面在系统启动过程中,当看到操作系统的logo 时,快速按下任意键,进入 GRUB 引导界面。第二步:编辑 GRUB 启动项在 GRUB 界面,使用方向键选择要启动的内核版本,然后按下e键进入编辑模式第三步:修改内核启动参数找到以linux16开头的行
2024-12-02 RAIZ
-
数据分类的四个级别是什么?
数据分类是组织内数据安全和合规策略不可或缺的一部分。它根据敏感度和数据暴露的影响对数据进行分类,有助于有效管理风险和监管义务。数据分类将数据划分为符合公司数据安全政策和合规性要求的类别。这种划分对于保护敏感信息和优化数据保护资源分配至关重要。数据分类四个级别的详细概述1. 公众公开数据是指即使对外披露也不会造成危害的信息。此类数据通常可供组织内部或外部的任何人访问,无需加密或特殊处理。例如:新闻稿
2024-11-29 RAIZ
-
网络安全体系建设参考案例
本篇主要讨论网络安全体系建设的参考案例,主要包括网络安全等级保护体系、智慧城市安全体系框架、智能交通网络安全体系、 ISO 27000 信息安全管理体系等。01—网络安全等级保护体系应用参考《中华人民共和国网络安全法》第二十一条规定,国家实行网络安全等级保护制度。等级保护制度是中国网络安全保障的特色和基石。国家网络安全等级保护制度体系框架包括风险管理体系、安全管理体系、安全技术体系、网络信任体系、
2024-11-29 RAIZ
-
一文读懂等保流程
刚接触等保的小伙伴却不知道等保是什么,如何做。从事网络安全相关行政管理或者销售工作,只闻等保其名,不得其要。不谋一世者,不足谋一时。不谋全局者,不足谋一域。庸者谋事,智者谋局。--孙子兵法不需要任何专业知识,今天我们从零讲解等保全流程,让你对网络安全等级保护有个全局的认识。01到底什么是等保?“等保”即网络安全等级保护,是指对网络信息和信息载体按照重要程度划分等级,并基于不同等级,针对性地开展安全
2024-11-29 RAIZ
-
等保测评——常见的现场测评命令
一、Linux测评查看项测评命令版本more /etc/redhat-release用户more /etc/shadow密码复杂度more /etc/pam.d/system-auth查看密码更换周期more /etc/login.defs超时自动退出more /etc/profile查看所有端口netstat -ntlp查看备份时间more /etc/crontab审计是否开启systemctl
2024-11-29 RAIZ
-
中间件是什么?C/S、B/S、中间件浅易讲解
先抛出个经济学观点:社会的发展导致了社会分工,分工的结果是进一步提高了技术生产能力。--《资本论》第一章随着技术系统的规模发展得足够复杂,导致了开发团队无法亲力亲为参与每个技术系统的全部建设,如果每次承接同类业务开发都从零开始对接,那么将大大增加研发成本。这就导致了社会分工,有人把工程开发中基础的、底层的、共用的服务和逻辑包装成中间件,你只管使用就够了。
2024-11-29 RAIZ