取消
显示结果 
搜索替代 
您的意思是: 
cancel
32873
查看次数
40
有帮助
78
评论
julianchen
Spotlight
Spotlight
亲爱的小伙伴们,
感谢你们的一路陪伴和参与!

大家期盼已久的“吐槽咱身边的信息安全事件”获奖用户出炉啦!

获奖用户公告:
月度奖:
5月月奖获得者:
请获奖的小伙伴在收到获奖通知邮件10日内私信管理员,反馈您的收奖信息吧!逾期奖品可要作废了哦!
4月月奖获得者:
Indeed

3月月奖获得者:
ABC123

周奖:
2016年5月23日—5月29日 获奖用户:
请获奖的小伙伴在收到获奖通知邮件10日内私信管理员,反馈您的收奖信息吧!逾期奖品可要作废了哦!

2016年5月16日—5月22日 获奖用户:
2871638717

2016年5月9日—5月15日 获奖用户:
lyra


2016年5月2日—5月8日 获奖用户:
az2005

2016年4月25日—5月1日 获奖用户:
木头人

2016年4月18日—4月24日 获奖用户:
Indeed

2016年4月11日—4月17日 获奖用户:
skylake

2016年4月4日—4月10日 获奖用户:
plan9

2016年3月28日—4月3日 获奖用户:
xksun725

2016年3月21日—3月27日 获奖用户:
goldyear

2016年3月14日—3月20日 获奖用户:
Leon2015


2016年3月7日—3月13日 获奖用户:
ABC123

2016年2月29日—3月6日 获奖用户:
爱尔兰咖啡


2016年2月22日—2月28日 获奖用户:
dourbest


没参加的小伙伴赶快参与哦!
——————————————————————————————————————————
大家新年好!有不少新来的朋友和非技术控向我抱怨去年的《和巨廉一起漫谈企业信息安全运维》过于偏技术,走肾不走心,很容易办着办着就没有然后了。难道技术“老炮儿”和非极客小伙伴一定要像芈月和芈姝那样吗 ,就不能“一笑泯恩仇”吗?好的,我们很开放的,听取大家的意见,今年会推出新的一系列活动。
首先我给大家介绍第一个具有“业界良心”性质的“接盘侠”--《吐槽咱身边的信息安全事件》。有什么不开心的信息安全事件,说出来让大家开心开心吧。您亲身经历的,耳濡目染的,道听途说的,甚至是翻墙八卦看来的,都可以!越劲爆越好!
欢迎参与,来一起“惊艳了个青春”。当然,虽然没有底线,但是大家还是要注意素质,该隐去该省略的,请大家自行处理哦。

------------------我是华丽的分割线------------------
参与方式:
1. 大家可以直接回复本帖参与。
2. 也可另起炉灶,在本版自行开个新帖分享idea,不过标题格式需为"【吐槽咱身边的信息安全事件】-- XXXX", 然后把新帖的地址以回帖的形式回复到此活动下方 。


活动时间:
2016年2月22日——5月29日,以发帖时间为准

奖项设置:
1. 每周奖项:最佳互动奖1名
奖品:印有社区logo的T恤一件
2. 月度奖项:最劲爆奖1名
为最有技术含量、或者最搞笑、或者最囧囧有神的分享准备
奖品:价值200元的乐高玩具、机器人玩偶、无人机等炫酷奖品任选其一

评论
爱尔兰咖啡
Level 1
Level 1
xksun725 发表于 2016-3-31 14:47 back.gif
我来吐槽一下, 部门里有几个管理员账号,有的账号是几个同事共用的。结果出现了误操作,造成客户的不满。因 ...

支持,去年xie程的系统数据库故障,传说就是被人删的。。
爱尔兰咖啡
Level 1
Level 1
贴个奖品,大家加油!
Yanli Sun
Community Manager
Community Manager
爱尔兰咖啡 发表于 2016-3-31 16:25 back.gif
贴个奖品,大家加油!

:handshake 鼓掌 恭喜 :lol
suzhouxiaoniu
Spotlight
Spotlight
获奖的小伙伴应该所晒晒奖品,比如无人机,刺激一下我等;P
pachen949
Level 1
Level 1
创意哦!楼主高人啊 谢
pachen949
Level 1
Level 1
嘿嘿~奸笑中!
pachen949
Level 1
Level 1
不错不错!!
plan9
Community Member
还有这等好事 ?
plan9
Community Member
咱们目前的状况是连基础建设都没上去,安全后续做考虑
本人运维,之前做了个项目,分析风险的时候和开发人员说:本人水平一般,为了防止入侵
咱们在服务器端再做次客户提交信息验证,防止溢出/注入攻击
结果负责人说,你知道做这个需要多少工时 ?程序员哪有那个功夫 ?
结果可想而知
安全,需要从基础程序做起......
王征
Community Member
每日安全资讯
发布时间:2014-04-08
成都农商银行WWW主站存在SQL注入漏洞
华医网某站SQL注入可垮裤查询(涉及百万用户信息/包括身份证/手机号/所在单位等敏感信息)
602官网SQL注入导致Getshell(近三千万用户信息岌岌可危)
泰州市某敏感单位getshell影响千万用户个人数据
网贷之家某服务器应用未授权访问导致#数据库信息泄漏/备份文件泄漏
............
-----------------------
每天都有很多数据库技术问题漏洞,导致大量个人信息被泄露,简单的卖给广告还好说,如果有人恶意犯罪,那就危险了。
希望思科的产品从技术上能最大限度保障安全问题,也要我们的开发和维护人员有良好的技术修养,一起加油!
Merer
Community Member
王征 发表于 2016-4-8 10:17 back.gif
每日安全资讯
发布时间:2014-04-08

不错,支持。
看起来总结就是几个方面:
数据安全,网络安全,主机安全,应用安全
suzhouxiaoniu
Spotlight
Spotlight
爱尔兰咖啡 发表于 2016-3-31 16:25 back.gif
贴个奖品,大家加油!

建议把二维码贴在后背,给社区做宣传
Yanli Sun
Community Manager
Community Manager
suzhouxiaoniu 发表于 2016-4-14 10:21 back.gif
建议把二维码贴在后背,给社区做宣传

:lol 好主意 :lol
cisco07
Level 1
Level 1
现在消费者基本上结账都用手机支付,通过支付宝、微信付账,方便快捷。自己的网络网速不够快,一般都会连接公共wifi,但个人觉得还是会暴露很多自己的信息。
skylake1
Community Member
给大家回顾下2个故事聊一下公开信息安全问题
Story1:
参考附件这张图片
著名的“照片泄密案”,是由1964年《中国画报》封面刊出的一泄露机密的王进喜照片引起的。
在这张照片中,大庆油田的“铁人”王进喜头戴大狗皮帽,身穿厚棉袄,顶着鹅毛大雪,握着钻机手柄眺望远方,在他身后散布着星星点点的高大井架。
日本情报专家据此解开了中国当时最大的石油基地--大庆油田的秘密。
1、他们根据照片上王进喜的衣着判断,只有在北纬46度至48度的区域内,冬季才有可能穿这样的衣服,因此推断大庆油田位于齐齐哈尔与哈尔滨之间。
2、通过照片中王进喜所握手柄的架式,推断出油井的直径;
3、从王进喜所站的钻井与背后油田间的距离和井架密度,推断出油田的大致储量和产量。
有了如此多的准确情报,日本人迅速设计出适合大庆油田开采用的石油设备。当中国政府向世界各国征求开采大庆油田的设备方案时,日本人一举中标。庆幸的是,日本当时是出于经济危机,根据情报分析结果,向我国高价推销炼油设施,而不是用于军事战略意图 。
Story2:
一名清华学生根据影星王珞丹的微博,推理出王珞丹的住址。主要过程包括,根据王珞丹微博提到的她当演员这么多年,还没在四环以里 买房子,并且在其他微博中提到她在四环堵车的情况,可以知道王珞丹住四环外,然后再根据她发的两张从家里拍小区的照片,大致知道小区中有一个大的四方形花 坛。然后在google earth上找北京,找到有方形花坛的小区,然后再根据照片拍摄的位置和角度,就找到了王珞丹住住址,多亏是个清华影迷而不是流氓坏人...
信息安全问题是在不经意间产生的。公开的信息会出卖你的,不要太不以为意,尽量少放公开的个人信息在网上,微信微博上。保护好自己和家人隐私,信息安全如此,生活中也如此。
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接