渗透测试

2026年内网渗透测试合规边界:解读《公安机关网络空间安全监督检查办法》对实战的影响

对于渗透测试工程师来说,2026年8月7日发布、10月1日起施行的《公安机关网络空间安全监督检查办法》,最值得关注的并不是“能不能做测试”,而是测试行为能否被证明为在明确授权、限定范围和可控风险下进行。 内网渗透尤其容易越过合规边界:测试人员可能接触员工账号、业务数据、生产服务器、第三方系统和跨网段资源。一旦缺少有效授权,原本用于验证...
阅读全文
信息安全

2026年8月补丁星期二:421个CVE漏洞概览及企业快速修复要点

2026年8月补丁星期二正式发布,微软针对其产品线发布了421个CVE漏洞的安全补丁更新,其中包括62个高危漏洞和3个零日漏洞。其中一个Windows内核漏洞已被勒索团伙Lazarus组织利用,攻击者可借此获得SYSTEM管理员权限。 根据安全周刊等媒体报道,这一漏洞是一个使用后释放问题,存在于Windows的Ancillary Fu...
阅读全文

eBPF 在容器安全中的新角色

容器安全正在从“为网络补规则”转向“在数据路径中理解行为”。eBPF 的新角色,不只是替代部分 iptables 转发与匹配逻辑,而是把策略执行、流量身份识别和运行时观测连接到同一条内核数据路径上。对安全团队而言,关键变化在于:策略不再只是静态的地址与端口清单,而可以围绕工作负载身份、通信方向和实际请求行为建立。 传统规则链的难点并非...
阅读全文

RDP白名单规则为何会悄悄失效?

RDP 白名单“明明配过,后来却像没配一样”,通常不是规则凭空失效,而是访问控制链路中仍保留着更宽的通道。最常见的误判,是只检查新建的白名单规则,却忽略系统自带的远程桌面入站规则仍允许任意远程地址访问。只要宽泛允许规则仍然生效,白名单就只是额外添加了一条许可,而不是访问边界。 另一个高频原因是上下层策略不一致。云主机的安全组、网络安全...
阅读全文

等保合规中容器日志审计的常见误区与对策

不少团队在等保整改时都踩过同一个坑:宿主机加固一条条落实了,镜像签名、禁用特权也都做了,结果测评机构一问“操作日志拿来看看”,大家面面相觑——容器早就删了,日志也跟着没了。容器日志审计这块,扣分往往不是因为大家不重视安全,而是对“该留什么、留多久、放哪存”理解有偏差。 常见的几个误区 最典型的是把日志留在容器本地。容器的 stdout...
阅读全文
云原生安全

对标等保 2.0:Docker 容器安全合规配置的四个核心维度与落地实践

不少团队在等保测评整改时会遇到一个尴尬局面:宿主机的加固项一条条都落实了,可测评机构扫到 Docker 环境时,整改单上依然多出一串问题——容器用 root 在跑、daemon 暴露了明文管理端口、镜像来源说不清。等保 2.0(GB/T 22239-2019)并没有给容器单独发一份 checklist,安全计算环境的通用控制点加上云计...
阅读全文
信息安全

《集成电路布图设计保护条例》修订在即,网络安全行业如何应对?

近日,国务院公布新修订的《集成电路布图设计保护条例》(国务院令第842号),新规将于2026年10月15日起施行。这是该条例自2001年颁布以来,20多年里的首次系统性修订。 对网络安全从业者来说,一部知识产权法规看似离日常攻防很远。但这次修订中有几条内容——设计数据的查阅限制、诚实信用原则入法、侵权赔偿加码——与芯片设计数据保密和供...
阅读全文
信息安全

等保数据安全新标准落地:企业管理制度调整的核心要点

2026年6月1日,由公安部发布的 GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》正式实施。这份2026年1月9日发布的公安行业标准,是等保体系出台以来的首份数据安全专项标准,定位为 GB/T 22239-2019(等保2.0基本要求)的配套补充规范,并与 GA/T 2381-2026《网络安全等级保护...
阅读全文

网络攻击如何转化为飞行物理异常?

看科幻片的时候,大家大概都见过这种桥段:黑客敲几下键盘,天上飞的无人机就突然失控、掉头,甚至一头栽下来。以前咱们可能觉得这是艺术夸张,但绿盟科技联合几家机构近日发布的《低空经济网络安全场景化研究报告》里,白纸黑字写了一个词——"数字-物理联动",意思差不多就是这样:网络层面的攻击,真的可以变成飞行器的物理行为异常。...
阅读全文