草庐IT

企业安全

全部标签

万宾科技助力城市生命线建设,实时掌握城市安全

《产业结构调整指导目录(2024年本)》自2024年2月1日起施行。明确说明监测预警装备及技术的开发,对安全监测预警技术及装备开发与应用,城市灾害监测技术与应用,包含城市内涝,城市排水管网,城市建设等监测系统进入城市基础设施的名单。WITBEE®万宾®至于于构建城市生命线监测感知度网及运行监测系统,形成监测感知一张网,实现对城市生命线安全运行数据的全面感知和风险识别。万宾科技赋能城市、排水、供水、燃气、供热、桥梁、建筑、隧道、综合管廊、河湖等城市基础设施生命线监测感知网络化建设和智慧化管理,对接城市运行管理服务平台,支撑城市运行“一网统管”,提升城市生命线运行效率和安全,提高城市精细化治理能力

前端安全—你必须要注意的依赖安全漏洞

从一个安全漏洞说起Lodash是一款非常流行的npm库,每月的下载量超过8000万次,GitHub上使用它的项目有超过400万。前段时间Lodash的一个安全漏洞刷爆了朋友圈,我们先来回忆下这个安全漏洞:攻击者可以通过Lodash的一些函数覆盖或污染应用程序。例如:通过Lodash库中的函数defaultsDeep可以修改Object.prototype的属性。我们都知道,JavaScript在读取对象中的某个属性时,如果查找不到就会去其原型链上查找。试想一下,如果被修改的属性是toString方法:constpayload='{"constructor":{"prototype":{"toS

浅谈ICT供应链安全风险管理与应对机制

近年来,针对ICT供应链的安全攻击事件呈快速增长态势,开源软件频繁曝出的高危漏洞、软件厂家为维护便利而内置的默认权限或后门、源代码泄露造成的0Day、nDay漏洞攻击事件等,都给ICT供应链带来了巨大的安全挑战。与传统供应链相比,ICT供应链具有许多不同的特点:首先,ICT供应链涵盖ICT产品和服务的全生命周期,包括传统供应链的生产、集成、仓储、交付等供应阶段,也包括产品服务的设计开发阶段和售后维护阶段,其次,ICT产品由全球分布的供应商开发、集成或交付,供应链的全球分布性使得客户对供应链的掌握情况和安全风险控制能力在下降,最后,传统供应链主要关注产品的交付和供应链的健壮性,而ICT供应链安全

进攻性安全认证有哪些?

进攻性安全(OffensiveSecurity,简称OffSec)属于主动安全领域,它站在攻击者的角度,采用攻击者的方法进行网络攻击,以近乎实战的战术、技术和程序来评估网络安全是否达到标准。常见的进攻性安全方法包括红队、渗透测试和漏洞评估。这一领域是网络安全中不可或缺的力量,有助于提高网络安全防御水平。应一些读者要求,下面简单整理了一批进攻性安全认证。国内1.NISP系列NISP是国家信息安全水平考试,是中国信息安全测评中心考试、发证,由国家网络空间安全人才培养基地运营管理,并授权网安世纪科技有限公司为NISP证书管理中心。主要的进攻性安全认证如下:NISP-PT:渗透测试认证,针对在校大学生

肯睿中国Cloudera:数据与AI如何帮助企业“反脆弱”?

2023年,无论是个人还是企业,“脆弱“几乎是一种普遍的状态。在全球经济经历诸多重大动荡的今天,越来越多个人和企业意识到“反脆弱“的重要性。“反脆弱“这一概念由作家尼古拉斯·塔勒布提出,是一个比复原力、强韧性更高阶的概念。简单来讲,反脆弱指的是在混乱或充满变数的环境中生存、发展和繁荣的能力。2024年,可以预见的是,商业世界依然会充满波动性、随机性、混乱、压力和风险,企业若想更好地生存发展,必须重视自身的“反脆弱“能力的提升。降本增效,“反脆弱”的重要一环“‘反脆弱’能力在现代企业中表现在对于技术、人员和流程方面的准备,这将是企业在不确定因素下获得成功的关键。“肯睿中国Cloudera大中华区

OpenAI与260家企业签署ChatGPT企业版协议

1月15日消息,据外媒报道,OpenAI推出ChatGPT的企业版仅四个月后,就有数百家公司为其付费,这表明,这家初创公司为从其最知名的产品中盈利所做的最重大努力,市场需求强劲。这家AI初创公司的首席运营官Brad Lightcap在接受采访时表示,迄今为止,这家公司已经为ChatGPT签约了260家企业客户。Lightcap表示,这些公司总共有超过15万名注册使用该产品的员工。OpenAI此前并未披露这款企业产品的客户数据。自OpenAI推出ChatGPT并将人工智能带入公众意识以来的一年里,这家初创公司一直致力于让企业接受并为人工智能聊天机器人付费。OpenAI在8月份推出了ChatGPT

【运维知识高级篇】超详细的Jenkins教程2(Jenkins集成企业微信实现发布通知)

本篇文章教大家Jenkins集成企业微信,当开发人员提交代码进行版本更新后,我们希望他们可以通过企业微信接收到版本更新的通知,因为有些时候他们没有Jenkins的登陆权限,不能上去看版本更新的状态,所以Jenkins集成企业微信这种平台实现通知是很有必要的。文章目录Jenkins集成企业微信一、准备微信通知脚本二、下载Jenkins插件并配置三、添加构建后操作四、测试微信通知Jenkins集成企业微信一、准备微信通知脚本首先明确我们的需求,当git有新代码提交时会触发钩子实现自动上线,上线的结果会通过企业微信的方式显示给运维和开发人员,这样运维和开发人员不必时刻盯着Jenkins的状态。明确需

企业AD域(域控服务器)的安装和配置详细教程

一、环境以及工具准备    软件:VMWareWorkstation2016   (下载链接:https://pan.baidu.com/s/1iX1VRilerYPGbGvX4pvaKw 提取码:75R6  )    镜像:WindowsServer2016  (下载地址: MSDN,我告诉你-做一个安静的工具站  )二、AD域服务器安装 WindowsServer2016 系统安装 用VMware直接安装WindowsServer2016镜像(安装具体过程没什么注意点,省略) IP地址固定、计算机名更改 固定一个IP地址(最好把IPv6取消掉,可能影响到客户端加域) 将服务器名更改未DCS

在uniapp引入企业微信群二维码的操作

在uniapp引入企业微信群二维码的操作首先,我们通过企业微信创建群和获取url第一步:登录网站企业微信,[官网点击前往](https://work.weixin.qq.com/)第二步:点击“客户与上下游”第三步:点击加客户第四步:点击加入群聊下的“设置”第五步:点击新建加入群聊第六步:选择“在小程序中加入群聊”第七步:点击“新建群聊”,在弹出的框,选择“新建群聊”第八步:选择该群群主,并设置群名称,然后点击确定第九步:点击“创建”就可以了,然后记录下生成的url,后面要用哦!接下来,我们在uniapp小程序里配置基本需求首先在微信公众号平台登录你的小程序,然后在设置-第三方设置-插件管理添

个人在网络生活中,面对常见的网络安全问题该如何防范?(最全问答)

1、如何防范病毒或木马的攻击?①为电脑安装杀毒软件,定期扫描系统、查杀病毒;及时更新病毒库、更新系统补丁;②下载软件时尽量到官方网站或大型软件下载网站,在安装或打开来历不明的软件或文件前先杀毒;③不随意打开不明网页链接,尤其是不良网站的链接,陌生人通过QQ给自己传链接时,尽量不要打开;④使用网络通信工具时不随意接收陌生人的文件,若接收可取消“隐藏已知文件类型扩展名”功能来查看文件类型;⑤对公共磁盘空间加强权限管理,定期查杀病毒;⑥打开移动存储器前先用杀毒软件进行检查,可在移动存储器中建立名为autorun.inf的文件夹(可防U盘病毒启动);⑦需要从互联网等公共网络上下载资料转入内网计算机时,