-
云原生账号安全管理
所属栏目:[建站] 日期:2019-06-26 热度:123
一、业务需求 在公有云建设早期,账号安全管理主要是依赖云自身的管理。等到公有云建设中期的时候,公有云可以通过云产品基线对账号系统进行检查,例如:云主账号开启双因素认证,密码策略轮换,监控AK泄露等安全相关的基线来完成监督。主机层面会使用主机[详细]
-
[安全技巧] 网络十大黑客工具介绍
所属栏目:[建站] 日期:2019-06-26 热度:121
黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。黑客技术可以用于有害目的,也可以用于发现系统中的漏洞,并通知系统属主,帮助他们更好地保护系统。 借助于一些工具及其基本知识,黑客可以更高[详细]
-
50多种安全产品?供应商言过其实?来看看整合的魅力吧
所属栏目:[建站] 日期:2019-06-26 热度:89
减少安全工具的数量不仅可以节省开支,还能让你更加安全。 不同行业报告中的数据可能略有差异,但专家估计,CISO 平均在用的安全产品数量在 55 到 70 个之间。供应商往往言过其实,真正交付的东西跟营销宣传相符的情况几乎没有。所以 CISO 常会陷入尴尬境[详细]
-
一次给女朋友转账引发我对分布式事务的思考
所属栏目:[建站] 日期:2019-06-26 热度:118
前两天发了工资,第一反应是想着要给远方的女朋友一点惊喜!于是打开了平安银行的APP给女朋友转点钱!填写上对方招商银行卡的卡号、开户名,一键转账!搞定!在我点击的那瞬间,就收到了app的账户变动的提醒,并且出现了图一所示的提示界面:处理中,正在等待[详细]
-
Python十大工具,让图像简洁直观有魅力!
所属栏目:[建站] 日期:2019-06-26 热度:136
如今,数据遍布各个角落,图像则是数据的重要组成部分。但图像无论有何用途,都要经过处理。因此,图像处理就是对数字图像进行分析、操作的过程,其主要目的是为改善图像质量或从中提取一些有用信息。 图像处理的常见任务包括图像显示、图像基本操作(裁剪[详细]
-
写缓冲(change buffer),这次彻底懂了!!!
所属栏目:[建站] 日期:2019-06-26 热度:119
上篇《缓冲池(buffer pool),彻底懂了!》介绍了InnoDB缓冲池的工作原理。 简单回顾一下: MySQL数据存储包含内存与磁盘两个部分; 内存缓冲池(buffer pool)以页为单位,缓存最热的数据页(data page)与索引页(index page); InnoDB以变种LRU算法管理缓冲池,[详细]
-
9大免费Java流程监控工具
所属栏目:[建站] 日期:2019-06-26 热度:106
什么是Java Profilers? Java Profiler是一种监视JVM级别的Java字节码构造和操作的工具。Profilers跟踪所有方法调用和内存使用情况,允许你以选择的任何角度深入调用呼叫结构。 你的标准分析器将提供大量信息,其有用性主要取决于手头的调试任务。它应详细[详细]
-
为何多所大学与顶级富豪联合推进AI技术控制研究?
所属栏目:[建站] 日期:2019-06-26 热度:135
最近,亿万富翁兼Blackstone Group联合创始人Stephen Schwarzman(美国私募股权富豪)表示将向牛津大学捐赠1.5亿英镑,旨在通过相关慈善项目对人工智能(AI)技术加以控制。 利用这笔资金建立的Stephen A Schwarzman人文中心,将包含一座图书馆、一座音乐厅、[详细]
-
Web攻击检测机器学习深度实践
所属栏目:[建站] 日期:2019-06-26 热度:132
一、概述 1. 传统WAF的痛点 传统的WAF,依赖规则和黑白名单的方式来进行Web攻击检测。该方式过分依赖安全人员的知识广度,针对未知攻击类型无可奈何;另一方面即使是已知的攻击类型,由于正则表达式天生的局限性,以及shell、php等语言极其灵活的语法,理论[详细]
-
当热钱不再涌动——2019人工智能行业冷暖观察
所属栏目:[建站] 日期:2019-06-26 热度:92
自去年下半年起,互联网人都感觉日子逐渐变得不太好过。如果说曾经的自媒体喜欢贩卖焦虑颇受人唾弃,而现在,这种焦虑消极的情绪无需人提醒,早已在人群中发酵弥漫,无论是社畜还是老板。 一面是经济下行压力增大,多家企业裁员降薪,一面是生活突然要开始[详细]
-
解析人脸识别系统的技术流程
所属栏目:[建站] 日期:2019-06-26 热度:178
人脸识别,是基于人的脸部特征信息进行身份识别的一种生物识别技术。用摄像机或摄像头采集含有人脸的图像或视频流,并自动在图像中检测和跟踪人脸,进而对检测到的人脸进行脸部的一系列相关技术,通常也叫做人像识别、面部识别。 人脸识别系统的研究始于20[详细]
-
「决战紫禁之巅」之深度学习框架篇:Keras VS PyTorch
所属栏目:[建站] 日期:2019-06-26 热度:192
TensorFlow 是很多科学家、工程师和开发人员的首个深度学习框架。虽然 TensorFlow 1.0 早在 2017 年 2 月就发布了,但使用过程中对用户不太友好。 过去几年里,Keras 和 PyTorch 日益成为广受用户欢迎的两种深度学习库,因为它们使用起来比 TensorFlow 简[详细]
-
关于商业电子邮件欺诈的7个真相
所属栏目:[建站] 日期:2019-06-25 热度:83
近年来,商业电子邮件欺诈 (BEC) 攻击在流行性和创新性方面都得到了发展。以下是它们的运行原理、最新统计数据以及最近的攻击案例介绍。 去年夏天,美国联邦调查局 (FBI) 对全球组织发布了关于商业电子邮件欺诈日益增长的危险警报。当时,联邦调查局表示,[详细]
-
猫鼠游戏:三种被滥用的逃避技术
所属栏目:[建站] 日期:2019-06-25 热度:119
简介 在对网络犯罪分子攻击手段的分析过程中,我们会不断遇到他们各式各样的伎俩,用以绕过企业的安全防御机制,这些伎俩有些是先进的,有些看起来显得过时,即使如此,在大多时候,通过对这些技术的有效应用也能帮助犯罪分子进入受害者的电脑,渗透到公司[详细]
-
攻击托管服务供应商,分发勒索软件的攻击活动死灰复燃
所属栏目:[建站] 日期:2019-06-25 热度:56
今年2月中旬,为了在一次攻击中大规模感染客户,勒索软件分发者现在已经开始针对托管服务供应商(MSP)。当时的报告显示,多个MSP遭到黑客攻击,导致数百个客户感染了GandCrab勒索软件。 现在,这种攻击方式又死灰复燃了,到目前为止,勒索软件团伙已经破坏[详细]
-
提升特权访问的四个安全建议
所属栏目:[建站] 日期:2019-06-25 热度:125
特权访问指具有业务系统特权的人,对业务系统进行配置更改,或者对业务数据访问操作等行为。将分散、混乱特权访问现状进行集中统一管控是有效的解决办法,实现特权身份和访问权限进行集中管理,并对访问行为进行全程实时记录,为事后安全审计提供有力证据[详细]
-
五分钟了解数据库防火墙应具备哪些能力
所属栏目:[建站] 日期:2019-06-25 热度:61
互联网时代,由数据库引发的安全事件越来越多,数据库防火墙作为保护数据库安全必不可少的防御工事,也越来越受到企业关注。 那么数据库防火墙究竟应具备哪些能力,才能为企业数据资产筑起坚不可摧的安全防线?美创科技作为数据防火墙国标重要参与者,曾主[详细]
-
盘点恶意软件八大“网红”,你认识几个?
所属栏目:[建站] 日期:2019-06-25 热度:157
对于大多数人而言,熟悉了解下面各种常见的恶意软件,不仅能让你在网上冲浪中更好地保护自己,而且还能使你在极客面前显得更专业。 什么是恶意软件? 根据中国互联网协会正式公布的恶意软件定义:恶意软件(俗称流氓软件)是指在未明确提示用户或未经用户许可[详细]
-
记一次被DDoS敲诈的历程
所属栏目:[建站] 日期:2019-06-25 热度:74
一、背景 背景是这样,一个朋友网站业务被DDoS了,先是威胁要800元RMB,然后又转成提供DDOS的服务,然后又变成了DDOS培训, 又变成了卖DDOS软件,最后又变成了DDOS高防护提供者,最后到警察叔叔那里,报警立案成功的故事。 二、来自黑客的威胁 就在这几天[详细]
-
网络工具中的“瑞士军刀”了解一下?
所属栏目:[建站] 日期:2019-06-25 热度:139
前言 前面介绍过一个不可不知的网络命令-netstat,今天来介绍这个网络工具界的瑞士军刀-nc(netcat),它短小精悍,是网络调试利器,它到底有何能耐呢? 查看端口是否被占用 还记得我们在netstat中介绍的如何查看端口被占用吗?nc也可以完成这样的事情。它使用[详细]
-
如何写出让同事无法维护的代码?
所属栏目:[建站] 日期:2019-06-25 热度:165
对,你没看错,本文就是教你怎么写出让同事无法维护的代码。 一、程序命名 容易输入的变量名。比如:Fred,asdf 单字母的变量名。比如:a,b,c, x,y,z(如果不够用,可以考虑a1,a2,a3,a4,.) 有创意地拼写错误。比如:SetPintleOpening, SetPintalClosing。[详细]
-
Git操作错误搞砸了怎么办,收藏这份文档吧
所属栏目:[建站] 日期:2019-06-25 热度:82
Git很难,搞砸很容易,更糟糕的是搞砸了还不清楚什么问题。 虽然Git文档很全面,但不清楚什么问题,不知道问题名称,连搜索答案都无从下手。国外小哥也有遇到这些问题,因此搞了个 ohshigit 的网站,记录常犯的错误,以及如何修正。 1、Git 时光倒流 误删[详细]
-
踩过许多坑后,送你这份H5交互的页面跳转方式总结
所属栏目:[建站] 日期:2019-06-25 热度:173
今年做了大量的 HTML5 项目,遇到了很多坑。在这个过程中学到了一些之前不具备的知识,所以这篇文章就简单分享一下这方面的话题。 传统的MPA 首先,说一个比较古老的东西,叫做 MPA。 MPA 的全称是 Multi-page Application,意思是整个应用(站点)由多个[详细]
-
机器学习作用于安全方面的5大顶级用例
所属栏目:[建站] 日期:2019-06-25 热度:181
机器学习可以帮助企业更好地了解自身面临的安全威胁,帮助员工专注于更有价值的战略任务。同时,它还可能是解决下一轮WannaCry风波的有力武器。 20世纪中期,Arthur Samuel在AI之后创造了机器学习这个短语,并将其定义为在没有被明确编程的情况下就能学习[详细]
-
造假AI又进化!只要一张照片,说话唱歌视频自动生成
所属栏目:[建站] 日期:2019-06-25 热度:88
本文经AI新媒体量子位(公众号ID:QbitAI)授权转载,转载请联系出处。 曾造出无数小视频、恶搞过多位明星的知名换脸神器Deepfakes,这下被降维打击了。 这个新AI不再是篡改视频了,而是直接把一张静态的照片变成视频。 像这样,一张施瓦辛格: 开始说话了[详细]
