首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202011/632204.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

反转:Twitter任命著名黑客Mudge为安全主管

过去一年,Twitter 曝出了多个安全问题:沙特在Twitter内部发展了两个间谍,将沙特批评者的Twitter信息交给了沙特政府;今年7月,其雇员被一群年轻黑客利用社交工程技术欺骗窃取了内部登陆凭证,随后黑客利用登陆凭证使用内部工具接管了拜登、比尔·盖茨和马斯克等知名用户的账号骗取比特币。 在安全威胁的困扰,以及越来越多的安全法规限制下,Twitter的最终抉择是,任命知名黑客Peiter Zatko aka Mudge为安全主管。 用Twitter的思路来理解,想要在与黑客的斗争中赢得胜利,那么就雇佣一名黑客,真正了解他们的心理和手段。这应该就是知己知己百战不殆吧。 代号为“Mudge”的Zatko是黑客界的“知名人士”,他曾先后任职于DARPA、Google和Stripe,还创建了国防部用来研究网络安全领域和投资的框架。而他丰富多彩的职业生涯始于1990 年代,当时,他同时为一家政府承包商从事机密工作,并且领导着黑客组织Cult of the Dead Cow(死牛崇拜)——一个因发布Windows黑客工具而臭名昭著的黑客组织。 当然,Mudge声名大噪则始于加入黑客组织L0p...

网络安全意识培训的八大新策略

网络安全意识培训的重要性已经无需多言,但是很多企业在实践中面临两难境地,力度小了员工敷衍了事,而力度大了,如果方式不对,有时候也会起到反作用,甚至会让安全意识培训在企业内部落下“不讲武德”的坏名声。 例如,在今年早些时候,报业巨头Tribune Publishing向员工发送了网络钓鱼模拟测试邮件,“恭喜”员工获得5000-10000美元的年终奖,需要登录查看。结果点击链接的员工立刻收到了参加计算机安全培训计划的通知。这次网络钓鱼测试最终引发了众怒,因为Tribune Publishing测试前刚刚解雇了大批员工,钓鱼邮件测试无疑是在员工的心灵创伤上撒了一把盐。 电子邮件服务公司TheXYZ的创始人佩里·托内(Perry Toone)说,对员工实施网络钓鱼测试导致类似的灾难性结果并不罕见,甚至很多企业因此放弃了这一方法。 他说:“我们创建了一个虚假的钓鱼网站,并诱惑员工单击电子邮件中的链接。事实证明,这不是一个好主意。许多员工吓坏了,以为自己真被黑客入侵了。” 那么网络安全意识培训有没有更好的,让员工“印象深刻”同时又有参与积极性的方法呢?以下是多位网络安全专家给出的八大建议: 游戏化...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。