首页 文章 精选 留言 我的

文章列表

共 212021 篇
2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比大幅提升;攻击者依托二维码 PDF、OAuth 设备码、AiTM 中间人、MFA 疲劳等多元手段实现身份认证体系大规模绕过,65% 的处置事件出现多因素认证失效问题。与此同时,合法远程监控管理(RMM...

技术复盘:基于加密货币api增量行情,精准重建实时订单簿的工程实践

技术复盘:基于加密货币api增量行情,精准重建实时订单簿的工程实践

在高频交易系统的构建中,行情数据的可靠性与准确性是架构的基石。我们团队在对接加密货币实时api进行订单簿管理时,面临的核心挑战之一,就是如何从离散的增量更新中重建出完整且一致的盘口状态。本文将用第一人称“我们”的视角,分享从需求分析、数据痛点到功能实现与行业应用的全过程,希望能为同样深耕于此的开发者提供一些切实的思路。

县域数字乡村平台的多级区域权限设计:从省到村的行级数据隔离怎么落地

县域数字乡村平台的多级区域权限设计:从省到村的行级数据隔离怎么落地

做县域数字乡村系统最容易被低估的一件事,就是权限。表面看就是一个登录鉴权,等到真正部署下去,省里要看到全部汇总,县里只管本县,乡镇看到自己辖区,村一级只能维护本村数据,这种"省-市-县-乡-村"五级的树状结构,再加上村民、网格员、信息员、管理员、领导这么多角色,很多问题就冒出来了。万村乐数字乡村系统在这块的处理思路,值得拆开讲讲,因为它不是靠前端隐藏按钮来解...

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

合法远程监控管理工具(RMM)滥用已成为金融定向钓鱼攻击的高危发展方向,2026 年 7 月披露的仿美国银行大规模钓鱼活动,依托品牌仿冒社会工程诱饵、设备指纹差异化载荷分发、多层嵌套编码加密载荷、COM 接口 UAC 静默提权、系统权限篡改持久驻留五大复合技术链路,实现对 Windows 终端的无感知持久远程控制,针对 macOS 设备同步部署全量个人敏感信...

开源!沿海港口大型设备智能运维平台

开源!沿海港口大型设备智能运维平台

设备规模越大,管理短板暴露得越彻底。某沿海港口,拥有门机54台、卸船机6台、堆取料机10台,总计70台大型岸边设备。作业任务饱和,设备类型各异,电气系统新旧混杂。此前,设备状态主要靠人工巡检,故障发现依赖现场反馈,维修响应总是滞后一步。非计划停机、人机交叉风险、维修成本递增,都是摆在眼前的硬骨头。去年启动的智能化改造,核心就做了一件事:把“人盯设备”变成“数...

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

网络钓鱼链接作为绝大多数定向网络欺诈的核心载荷载体,依托域名伪装、社交工程诱导、多渠道分发实现企业账户凭证窃取、恶意程序投递与资金欺诈,已成为数字化环境下高频高发安全威胁。2026 年 DeXpose 安全实验室发布的专项研究系统梳理钓鱼链接的技术伪装手段、跨平台传播路径、受害处置流程与现有防护工具局限性,证实静态黑名单、单一人工识别、基础多因素认证均存在显...

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

《网络安全法》与等保 2.0 强制要求数据库操作留痕审计,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》进一步从数据资产视角和关键行业维度强化合规约束,《网络数据安全管理条例》于 2025 年正式施行,将进口设备采购合规提升至法规层面。叠加全国信创替代与进口安全设备国产化政策全面推进,数据库安全审计已从单一的"日志记录工具"升级为政企数据安...

2026 年设备代码钓鱼与语音钓鱼攻击演化机理及全域防御体系研究

2026 年设备代码钓鱼与语音钓鱼攻击演化机理及全域防御体系研究

传统邮件类网络钓鱼防护体系日趋成熟,邮件安全网关、域名黑名单、附件沙箱等技术工具已形成标准化拦截能力,攻击者持续迭代社会工程攻击手段以规避现有安全控制。2026 年上半年网络安全厂商 CrowdStrike 威胁狩猎报告数据显示,设备代码钓鱼攻击规模同比激增 1500%,语音钓鱼(Vishing)攻击频次实现翻倍增长,两类新型攻击依托 OAuth 协议漏洞、...

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术生成、OAuth 协议劫持、二维码隐匿载荷、跨渠道多介质投放、绕过多因素认证等复合化技术特征,攻击场景覆盖微软云办公系统、远程技术支持、终端安全软件仿冒、云共享文件、物流配送、网上银行、线下纸质信函七...

酒店公共 Wi-Fi 网关劫持型 Microsoft 365 钓鱼攻击机理与全域防护体系研究

酒店公共 Wi-Fi 网关劫持型 Microsoft 365 钓鱼攻击机理与全域防护体系研究

商旅场景公共无线网络已成为定向网络钓鱼的核心攻击载体,2026 年 6 月起由 ReliaQuest 安全机构监测到大规模持续性攻击活动,攻击者通过非法获取酒店、会议中心 Wi-Fi 网关管理权限篡改域名解析配置,定向劫持 Microsoft 365 域名解析流量,结合仿冒登录站点、OAuth 2.0 设备码认证滥用、WPAD 代理协议漏洞三种攻击链路窃取企...

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

数字财税转型背景下,税务专业机构掌握纳税人社会安全号码、银行账户、收入明细等海量高敏感个人信息,已成为网络钓鱼犯罪的核心攻击目标。美国国税局联合 “安全峰会” 2026 年发布安全警示文件指出,针对税务从业者的网络钓鱼手段持续迭代,衍生普通邮件钓鱼、鱼叉式钓鱼、克隆钓鱼、捕鲸式钓鱼、新客户伪装诈骗五大攻击形态,攻击者依托社会工程学与域名仿冒、恶意附件植入等技...

CoStrict入选工信部2025人工智能应用典型案例

CoStrict入选工信部2025人工智能应用典型案例

近日,工信部科技司公示《2025人工智能应用典型案例入选名单》,深信服“面向企业研发场景的开源 AI 编程平台 CoStrict 应用”凭借卓越的技术创新与落地成效成功入选。 全链路私有化部署,助力企业AI研发安全落地 当前,越来越多企业已经开始引入 AI Coding 工具,通过调用公有云模型或企业内部部署模型提升研发效率。但随着 ...

Nginx服务器出现500(Internal Server Error)错误的原因及解决方法

Nginx服务器出现500(Internal Server Error)错误的原因及解决方法

我们知道个人计算机在家里或在公司内部本地搭建nginx服务器后,可通过nat123端口映射或其他内网穿透方式快速开放到公网访问测试。而很多人在最初部署nginx后,会遇到500的报错提示。500主要指的是服务器内部错误,即服务器遇到意外情况,无法完成请求导致返回出错。查看日志发现显示是访问权限问题(13: Permission denied),定位confi...

矩阵运营提效!自媒体矩阵自动化工具流程设计

矩阵运营提效!自媒体矩阵自动化工具流程设计

自媒体矩阵运营在规模化过程中面临内容同质化、多平台适配复杂、收录监测滞后、预算失控等系统性难题。本文从工程化视角出发,设计了一套覆盖知识库管理、批量内容生成、多平台发布、SEO/GEO 监测与预算管控的全链路自动化系统。通过引入 RAG 向量检索、SimHash 去重、熔断式发布调度、多引擎收录批量查询与 GEO 信源评分等机制,实现了矩阵运营的可扩展、可观...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册