首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202110/687968.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

对标一下NIST的密码建议,看看你的密码是不是安全?

美国科学研究室与国家标准技术研究院NIST会经常发布密码安全准则,我们可以参考这些标准来提高密码安全性。其中有些标准可能与我们通常认为的提高密码安全性的做法不同,比如NIST准则指出,建议使用短语密码,因为它们比复杂的密码更安全。 终端用户密码是整个安全协议中最弱的部分,大多数用户倾向于在工作帐户和个人帐户之间重用密码。 他们还可能选择相对较弱的密码,虽然这些密码可以满足公司密码策略的要求,但很容易被猜测或强行使用,而且公司的用户也可能无意中使用了违反密码的公司帐户密码。 NIST拥有一个网络安全框架,可帮助组织解决其环境中常见的网络安全漏洞,包括弱密码,重复使用的密码和违反密码规则的密码。这篇文章将仔细介绍了NIST密码准则,并了解如何有效审核密码策略以确保它们符合NIST推荐的标准。 NIST密码准则和最佳做法 在标题为“存储的秘密验证者”的一章中介绍了有关密码的特定指南,NIST在密码管理方面有一些建议: 1.密码长度不少于8个字符; 2.ASCII字符可以和空格一起使用; 3.如果服务提供商随机选择密码,则密码长度必须至少为6个字符; 4.应将密码与已知的常用密码,预期密码或已...

搜索毒化?勒索团伙开始收割中小企业用户

勒索团伙通常只会针对大中型企业进行数百万美元的勒索攻击,因为普通个体并不愿意支付大额赎金。但是近年来勒索软件有下沉和“内卷”的趋势,开始收割中小企业甚至个人用户,投放手法也随之改变。 近日,研究人员发现了两个可能与REvil勒索软件团伙或SolarMarker后门相关的攻击活动中使用了SEO投毒方法向目标提供有效载荷。调查显示,一个REvil加盟团伙曾进行了大规模攻击以感染普通消费者和小型企业,与动辄数百万美元的赎金金额不同,该团伙索要的赎金金额仅为1500~7500美元,虽然不确定该团伙是否利用了SEO投毒攻击,但这种类型的攻击符合他们不具备针对性地对任何类型受害者进行攻击的特征。 SEO投毒,也称为“搜索毒化”,是一种通过“黑帽”SEO技术来优化网站,以达到在搜索引擎结果中排名更高目的的攻击方法。 由于搜索排名靠前,登陆这些网站的受害者往往认为它们是合法的,而攻击者们则乘机收割搜索特定关键字的大量访问者。 勒索软件的SEO 根据Menlo安全团队的调查结果,恶意软件分发者的SEO投毒攻击呈上升趋势,其中Gootloader和SolarMarket这两个恶意软件格外需要注意。 攻击者...

相关文章

发表评论

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册