网络设备清单管理:安全防御的第一步

本文介绍了如何通过主动和被动发现工具识别网络设备,强调设备清单对网络安全的重要性,并提供了包括Nmap、Bro等免费工具在内的实用解决方案,帮助团队构建基础安全控制。

微软2018年11月安全更新:关键漏洞修复与技术指南

微软2018年11月安全更新涵盖多个产品,包括Windows、Office、Edge等,修复了远程代码执行、特权提升等关键漏洞。本文详细列出了更新内容、受影响的产品及对应的知识库文章编号。

无学位也能成为卓越软件工程师的15步完整指南

本文详细介绍了如何从零开始成为软件工程师的完整路线图,包括编程语言选择、技能培养、项目实践、求职准备等关键步骤,为想要进入软件工程领域的人提供实用指导。

识别不合格CSO的10个迹象及其对IT专业人员的影响

本文分析了首席安全官(CSO)管理不善的10个关键特征,包括缺乏长期战略、危机应对不力、沟通能力差等问题,这些因素不仅影响团队士气,更会危及企业整体安全状况。

EuroLLVM 2024技术洞察:编译器安全强化与MLIR创新应用

本文详细记录了EuroLLVM 2024开发者会议的技术亮点,包括LLVM社区对安全性的新关注、MLIR在多领域的应用拓展、基于区域的分析优化方法、C/C++后继语言发展,以及Trail of Bits团队展示的VAST编译器和PoTATo指针分析技术。

区块链终局性工程指南:防范双花攻击与重组风险

本文深入探讨区块链终局性机制,分析概率性终局与可证明终局的区别,揭示重组攻击原理,并提供针对不同区块链网络的终局性检查实践方案,帮助开发者构建安全的链下应用。

微软应对HTTP/2 DDoS攻击:技术防护与缓解策略

本文详细介绍了微软针对CVE-2023-44487漏洞的响应措施,包括HTTP/2 Rapid Reset攻击原理、Layer 7防护方案、Azure WAF配置指南以及系统更新建议,帮助企业有效防御分布式拒绝服务攻击。