202011-01 有一说一,这才是打工人该有的模样 NEW 在这个世界上,每个人的命运都是与他的内心和行为相匹配的。小宋,一个标准的打工人,90年出生在南通某个乡镇,中专毕业以后进入叠石桥国际家纺城的一个小厂开始打工。不算厂妹,但一直在车间跟一群大妈打交道,她从给老板跑腿开始,后做到车间主任的职位,当时的薪资是5k。1环境造就人,圈子改变人。小宋2013年出现在公司运营部的时候以极大的嗓门在公司出了名,安静的时候连同销售、客服团队的办公区域都回荡着她爽朗的笑声。对此,她没少挨批,她总说以前在车间跟老妇女、缝纫机打交道,习惯了,嗓门不大... Read More >
202011-01 我有个穷人朋友创业成功了 NEW 这是一个穷人创业的故事,就发生在我的身边。杨同学,1991年出生在陕西省的某个犄角旮旯。对,就是那个一提起来都是窑洞、黄沙飞舞的大西北,丝毫让人联想不起来繁华璀璨的大西安。以前我也问过他家是否住在窑洞里面的问题,他的答案是爷爷奶奶还住在那里。刚认识杨同学的时候他是公司的实习摄影师,工资2200,即使到后来巅峰时期,他的收入也不过才七八千。大约三四年前,他辞职了,背上行囊赤手空拳的去开启了他的穷人创业之路。让人感到意外的是,他竟然成功了。据了解,前公司近些年辞职出来创业的人大约... Read More >
202011-01 说句真心话“打工人”太耽误赚钱了 NEW 最近“打工人”这个梗比较火,我身边的人都开始以此自嘲。不管你从事什么工作,多高的职位,只要公司股份与你无关,大家都只是用时间换报酬的打工人,谁也不要比谁有优越感。我早就想明白了这些事,所以创业去了。刚开始要求不高,比打工多一点就行。但后来发现,自己干比打工赚钱多了! 01打工十年,年薪才40万最近看一部都市剧,男主在上海奋斗了10年,今年公司碰到危机,被辞退了。但重新找工作却四处碰壁,自信心逐渐受挫。其实男主非常优秀,并不是工作能力不够,而是缺少机会。无奈之下,只能... Read More >
202010-30 漏洞管理项目最佳实践 若建立在可满足所有利益相关者信息需求的成熟基本目标之上,若其输出能够绑定企业目标,若能够减少企业的总体风险,那么企业的漏洞管理项目就能发挥出其全部潜力。此类漏洞管理技术能够检测风险,但需要人与过程的基础以确保项目成功。漏洞管理项目有四个阶段:1. 确定资产关键性、资产拥有者、扫描频率,以及确立修复时间线;2. 发现网络上的资产,并建立清单;3. 识别已发现资产中的漏洞;4. 报告并修复已识别漏洞。第一阶段关注可衡量、可重复过程的建立。第二阶段就第一阶段的四个重点执行该过程,着... Read More >
202010-30 网络间谍组织 APT10 向东南亚蔓延 在密切关注臭名昭著的网络间谍组织APT10的活动后,卡巴斯基发现该组织针对东南亚地区的组织进行了新的感染尝试。这家全球网络安全公司在去年10月至12月期间以及2019年2月至5月期间,监控到新一轮的针对马来西亚医疗和健康设施的攻击。针对这两个国家实施攻击所使用的恶意软件与APT10之前所使用技巧不同,但是目标仍然相同——即从受感染计算机窃取凭证以及机密信息。卡巴斯基安全研究员Suguru Ishimaru卡巴斯基安全研究员Suguru Ishimaru透露:“我们一直在监控A... Read More >
202010-30 一个中等规模的僵尸网络能够创造多少非法收入? 据外媒报道,近日网络安全公司CheckPoint发布了相关报告,分析了一种名由Phorpiex木马病毒组建的僵尸网络。该僵尸网络中包含了45万台被感染的Windows计算机,属于中等大小的僵尸网络。 据了解,Phorpiex木马病毒早在十多年前便已出现。在初期阶段,该病毒主要是通过U盘、Skype或Windows Live Messenger进行传播。在其僵尸网络颇具规模后,该病毒便开始利用受感染设备发送勒... Read More >
202010-30 从DoS到APDoS:DDoS攻击进化史 什么是DDoS攻击?分布式拒绝服务(DDoS)攻击是指攻击者利用合理服务请求占用过多的资源,致使目标系统无法提供正常服务。这可以通过阻止各类访问请求来实现:服务器、设备、服务、网络、应用程序,甚至程序内的特定事务等。DoS攻击是一个系统发送恶意数据或请求,而DDoS攻击可以来自多个系统。通常,DDoS攻击是通过请求数据来攻击淹没系统的。它可能是向Web服务器发送大量请求致使页面崩溃,或者是一个包含大量查询命令的数据库。后果是可用的互联网带宽、CPU和RAM容量不堪重负,其影响... Read More >
202010-30 26项网络安全国家标准获批发布 根据2020年4月28日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第8号),全国信息安全标准化技术委员会归口的GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价方法》等26项国家标准正式发布。具体清单如下: 本文转载自信安标委,如有侵权请联系删除... Read More >
202010-30 台湾省2000万个人数据在暗网泄露 威胁情报机构Cyble声称,经验证属于2000万中国台湾人民的敏感个人数据已出现在暗网市场上。Cyble在官方博客文章中说,一家泄露数据暗网零售商(在数据的真实性方面“众所周知且享有盛誉”)已将泄漏源命名为“内政部家庭登记部”。目前中国台湾人口为2380万人,这差不多意味着全体台湾人民的个人数据都遭到了泄露。据Cyble称,这个3.5GB的数据库包含个人的全名、邮政地址、电话号码、身份ID、性别和出生日期。该公司表示:几周前,我们的研究人员在暗网上发现圈内知名卖家“Toogo... Read More >
202010-30 漏洞管理的八大趋势 大量数据和案例表明,虽然漏洞评估和管理工具不断丰富,但是漏洞管理重在“管理”,企业的漏洞管理或脆弱性风险相关管理依然存在很大的改进空间,例如,人才资金匮乏、缺乏对漏洞风险和受影响资产的感知能力、企业孤岛和部门战争、漏洞修复效率低下等。与此同时,漏洞风险正随着攻击技术的快速升级而增加,例如攻击者在利用机器学习/人工智能技术方面已经超越了防御者。 以下,我们汇总归纳了2020年的全球八大漏洞管理趋势: 一、数据泄露大多与漏洞未修补有关 虽... Read More >