网络安全 | J0s1ph's Blog
  • 史上最大DDoS攻击的本质与防范

    DDos攻击在今天看来并不新鲜,近两年来发展态势也渐趋平缓,直至一个月前,欧洲反垃圾邮件组织Spamhaus突然遭受到高达300Gbps的大流量DDos攻击。这一轮被认为是史上最大的DDos攻击,让人们警醒,原来DDos攻击手段从未被攻击者忽略。 这次超大流量DDos攻击的本质是什么?为什么会在今天...
    作者:J0s1ph | 分类:网络安全 | 围观:515次
  • 十个必不可少的网络安全测试工具

      安全漏洞似乎是司空见惯的新闻了,如某个公司或政府部门的网络安全受到破坏或渗透。如果您是一位安全专业人员,那么现在是时候更主动地应对安全问题了。多年以来,有很多人列出了最佳渗透测试和网络安全评估工具,但是我想用一种不同的方法,按分类列举最佳测试工具。废话不多...
    作者:J0s1ph | 分类:网络安全 | 围观:556次
  • 中国IT发展的下一个十年道路会怎么走?

    从1998年至今,中国的IT道路经过了一个精彩纷呈的发展过程,在这个过程里,成就了中关村的发展,成就了众多企业信息化解决方案提供商的崛起,如果您经历了这个过程,您的人生中一定会有很多脍炙人口的故事。 然而,过去的事情毕竟已经过去,我们可以从中吸取很多的经验教训,但是这些经...
    作者:J0s1ph | 分类:网络安全 | 围观:677次
  • lynis—*nix安全审计工具

    一、介绍 Lynis是一款*nix(我在mac os x10.8.3,ubuntu 10.04, Debian 2.6上都测试过,能正常运行)上的开源的系统安全审计功能工具,该工具由一系列的shell脚本构成,可以在移动硬盘上运行(但运行需要root权限)。可以审计如下内容:   1. 系统上安装的二进制文件(例如/bin /sb...
    作者:J0s1ph | 分类:网络安全 | 围观:495次
  • 一位信息安全从业者的工作总结

    对于安全开发一定要有一套成熟度模型,例如公司刚开始做的时候定义的级别可以低一些,可做的事情要少一些。但是随着熟练程度的增加以及大家对于安全开发的理解的加深,逐步加深高级别的安全成熟度模型。 下面就简单介绍一下我心中的成熟度模型的相关控制,未分级大家可以依靠公司自己的...
    作者:J0s1ph | 分类:网络安全 | 围观:544次