网站专题共24篇
什么是 API 威胁搜寻?| 小妖客栈

什么是 API 威胁搜寻?

什么是威胁搜寻?威胁搜寻是网络安全的一个重要方面,涉及搜索和识别企业网络内的潜在安全威胁。如果希望在安全入侵给企业造成重大损害之前加以识别和抵御,此过程至关重要。了解威胁搜寻务必认...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
02712
什么是 API 蔓延?| 小妖客栈

什么是 API 蔓延?

API 蔓延是一个术语,用于描述企业内 API 不受控制地激增的现象。当企业内的不同部门或团队纷纷创建自己的 API 来满足特定需求时,如果缺乏适当的监督或治理,则可能会发生 API 蔓延。这可能会...
什么是网络分段?| 小妖客栈

什么是网络分段?

网络分段和 Zero Trust随着越来越多的企业在其 IT 环境中采用 Zero Trust 框架,安全团队需要强大的网络分段解决方案,以便快速有效地实施 Zero Trust 策略。在 Zero Trust 网络中,网络内部或...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
0437
横向移动解析| 小妖客栈

横向移动解析

什么是横向移动?横向移动是指攻击者在起初突破网络防御系统后用来获取更多资产访问权限的一组技术。在初次访问和登录数据中心或 IT 环境后,网络犯罪分子使用被盗的登录凭据(通过凭据盗窃或网...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
02411
什么是微分段?| 小妖客栈

什么是微分段?

微分段解析微分段是安全领域新涌现的一种最佳实践,与网络分段和应用程序分段等更成熟的方法相比,微分段具有多方面的优势。传统方法在很大程度上依赖基于网络的控制,这些控制很粗略,而且往往...
什么是 API 滥用?| 小妖客栈

什么是 API 滥用?

当今,随着企业日益依赖 API(应用程序编程接口)来提供对服务和数据的访问,API 滥用已经成为一个让他们备受困扰的问题。API 滥用有许多种形式,包括未经授权的访问、数据泄露、 DDoS 攻击以...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
0367
什么是 SASE?| 小妖客栈

什么是 SASE?

Secure Access Service Edge (SASE) 既安全访问服务边缘是基于云的企业安全框架,旨在应对数字化业务转型带来的网络和安全挑战。企业纷纷迁移到云,越来越多的员工采用移动办公的模式,这导致大...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
12615
什么是 DNSSEC?它是如何工作的?| 小妖客栈

什么是 DNSSEC?它是如何工作的?

域名系统安全扩展 (DNSSEC) 是添加到 DNS 记录中的加密签名,用于保护通过互联网协议 (IP) 网络传输的数据。DNSSEC 的存在是因为设计 DNS 的架构师没有提供任何协议安全保护措施。这给了攻击者...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
04313
什么是 ICMP 泛洪 DDoS 攻击?| 小妖客栈

什么是 ICMP 泛洪 DDoS 攻击?

理解 ICMP 泛洪 DDoS 攻击互联网控制消息协议 (ICMP) 泛洪攻击是一种拒绝服务攻击(DoS 攻击),早些年在攻击者中非常流行。虽然它已不再是主要 攻击媒介,但攻击者经常将它与其他方法一起使用...
wangkay的头像| 小妖客栈钻石会员wangkay23天前
03214
什么是 UDP 泛洪 DDoS 攻击?| 小妖客栈

什么是 UDP 泛洪 DDoS 攻击?

UDP 泛洪攻击是一种拒绝服务 (DoS) 攻击,旨在使系统、服务器、带宽或机器对合法用户和请求不可用。作为无会话协议,UDP 泛洪攻击非常有效,需要很少的资源即可执行。DoS 或 DDoS(分布式拒绝服...
wangkay的头像| 小妖客栈钻石会员wangkay28天前
0348