首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202010/630216.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

滴滴安全运营实践:威胁情报加持,为数亿用户提供“安全感”

作为一个全球性的互联网出行巨头,滴滴拥有十万级服务器规模的庞大IT基础设施,如何做好企业安全运营是一个非常大的挑战。在2020 CTIC 网络安全分析与情报大会上,滴滴安全部负责人秦波表示,威胁情报是滴滴和外部专业能力相互打通的一个重要桥梁,让滴滴更好地提升了安全检测的能力。 滴滴的威胁情报实践 秦波介绍到滴滴的安全挑战非常大体现在其业务的特殊性,攻击者会通过一些手段干扰、破坏来直接获取利益,或者对平台公平性造成损害。一方面要保护用户的数据,比如保护乘客的行程轨迹以及其他个人数据免被利用。另一方面,还要防止司机作弊,比如,避免不具备接单的资格的司机非法抢单,从而影响平台的公平性并造成资金损失等。 除了出行业务以外,滴滴还面临着物联网设备方面的安全问题,比如青桔单车、无人车、充电桩以及一些智能交通设施,这些设备存在着被物理手段或者近源攻击的可能性,从而对业务造成破坏,也损害用户利益,可能对社会的基础设施带来破坏。 滴滴的安全技术团队大约有四五百人的规模。尽管在安全上的投入很大,但仍会感觉不足,秦波表示:“如果完全靠我们自己去识别这些威胁的话,它是有一定欠缺的,因为我们无法把所有流行的攻击...

微软:伊朗黑客攻击慕尼黑安全会议和T20峰会的参与者

当地时间28日,微软披露,伊朗政府支持的黑客,成功入侵了今年慕尼黑安全会议和Think 20(T20)峰会的知名人士及潜在参与者的电子邮件帐户。 这次攻击活动影响了100多人。微软表示,这些伪造的电子邮件是发给前政府官员、学者和政策制定者,目的是窃取密码和其他敏感数据。 根据Microsoft的威胁情报中心(MSTIC)的跟踪,该黑客组织是Phosphorus(又被称为Charming Kitten,APT 35和Magic Hound)。当被问及这次行动的目标是什么时,微软没有发表评论, 根据MSTIC对这些攻击活动的分析,猜测是网络间谍活动的一部分,旨在通过将受害者的邮箱内容和联系列表泄露,然后用于数据收集。该公司的客户安全和信任主管汤姆-伯特也表示,这些攻击是为了 "情报收集目的"。攻击成功地损害了几名受害者,包括前大使和其他高级政策专家,他们帮助制定各自国家的全球议程和外交政策。 为了能够侵害受害者的电子邮件帐户,黑客在2020年2月至2020年10月之间就向“前政府官员,政策专家,学者和非政府组织领导人”发送伪造的电子邮件邀请。攻击者伪装成慕尼黑安全或Think 20(T20...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。