安全攻防技能30讲
何为舟
前微博安全研发负责人
立即订阅
3717 人已学习
课程目录
已完结 40 讲
0/4登录后,你可以任选4讲全文学习。
开篇词 (1讲)
开篇词 | 别说你没被安全困扰过
免费
安全基础概念 (5讲)
01 | 安全的本质:数据被窃取后,你能意识到问题来源吗?
02 | 安全原则:我们应该如何上手解决安全问题?
03 | 密码学基础:如何让你的密码变得“不可见”?
04 | 身份认证:除了账号密码,我们还能怎么做身份认证?
05 | 访问控制:如何选取一个合适的数据保护方案?
Web安全 (7讲)
06 | XSS:当你“被发送”了一条微博时,到底发生了什么?
07 | SQL注入:明明设置了强密码,为什么还会被别人登录?
08 | CSRF/SSRF:为什么避免了XSS,还是“被发送”了一条微博?
09 | 反序列化漏洞:使用了编译型语言,为什么还是会被注入?
10 | 信息泄漏:为什么黑客会知道你的代码逻辑?
11 | 插件漏洞:我的代码看起来很安全,为什么还会出现漏洞?
12 | 权限提升和持久化:为什么漏洞修复了,黑客还是能够自由进出?
Linux系统和应用安全 (5讲)
13 | Linux系统安全:多人共用服务器,如何防止别人干“坏事”?
14 | 网络安全:和别人共用Wi-Fi时,你的信息会被窃取吗?
15 | Docker安全:在虚拟的环境中,就不用考虑安全了吗?
16 | 数据库安全:数据库中的数据是如何被黑客拖取的?
17 | 分布式安全:上百个分布式节点,不会出现“内奸”吗?
安全防御工具 (7讲)
18 | 安全标准和框架:怎样依“葫芦”画出好“瓢”?
19 | 防火墙:如何和黑客“划清界限”?
20 | WAF:如何为漏洞百出的Web应用保驾护航?
21 | IDS:当黑客绕过了防火墙,你该如何发现?
22 | RASP:写规则写得烦了?尝试一下更底层的IDS
23 | SIEM:一个人管理好几个安全工具,如何高效运营?
24 | SDL:怎样才能写出更“安全”的代码?
业务安全 (6讲)
25 | 业务安全体系:对比基础安全,业务安全有哪些不同?
26 | 产品安全方案:如何降低业务对黑灰产的诱惑?
27 | 风控系统:如何从海量业务数据中,挖掘黑灰产?
28 | 机器学习:如何教会机器识别黑灰产?
29 | 设备指纹:面对各种虚拟设备,如何进行对抗?
30 | 安全运营:“黑灰产”打了又来,如何正确处置?
知识串讲 (3讲)
模块串讲(一) | Web安全:如何评估用户数据和资产数据面临的威胁?
模块串讲(二)| Linux系统和应用安全:如何大范围提高平台安全性?
模块串讲(三)| 安全防御工具:如何选择和规划公司的安全防御体系?
特别加餐 (5讲)
加餐1 | 数据安全:如何防止内部员工泄漏商业机密?
加餐2 | 前端安全:如何打造一个可信的前端环境?
加餐3 | 职业发展:应聘安全工程师,我需要注意什么?
加餐4 | 个人成长:学习安全,哪些资源我必须要知道?
加餐5 | 安全新技术:IoT、IPv6、区块链中的安全新问题
结束语 (1讲)
结束语 | 在与黑客的战役中,我们都是盟友!
免费
安全攻防技能30讲
登录|注册

加餐5 | 安全新技术:IoT、IPv6、区块链中的安全新问题

何为舟 2020-02-28
你好,我是何为舟。欢迎来到安全专栏的第 5 次加餐时间。
随着科技的快速发展,各种新的技术和概念不断出现,持续出现的新技术会不断推动安全的发展。虽然,每一个新技术都会衍生出新的安全威胁和隐患,但是,这些新的安全问题也正是安全行业保持活力的源泉。所以,对于安全人员来说,这些新技术的出现既是一种挑战,也是一种机遇。
近几年,IoT、IPv6 和区块链是三个热度很高的新技术,我也最常听到三个热词。今天,我们就一起来探讨一下,这几个新技术都面临哪些独特的安全问题。

独特的 IoT 安全

毫无疑问,IoT(Internet of Things,物联网)是最近十年来比较火热的一个技术。对比于当前的网络环境,IoT 的网络主要有以下几个特点:
设备更多:每一件小的物品都有可能成为联入互联网的设备
设备性能更低:受限于体积和供电量,单台设备能够搭载的硬件配置都不高
更加开放:由于设备的数量和类型众多,无法统一标准,因此 IoT 的 网络环境也更加开放
那么,这些特点会给安全性带来哪些新的挑战呢?关于这个问题,我推荐你玩一玩《看门狗》这款游戏,它很好地描绘了一个未来 IoT 城市中会面临的各类安全问题。那在此之前,我先和你分享一下我对这些新挑战的思考。
取消
完成
0/1000字
划线
笔记
复制
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
该试读文章来自付费专栏《安全攻防技能30讲》,如需阅读全部文章,
请订阅文章所属专栏。
立即订阅
登录 后留言

精选留言(7)

  • leslie
    物联网宣传的很广泛:可是安全性是一个极大的问题,只要联网的设备都可能存在安全隐患:尤其是现在几乎所有的APP都要求取得用户的摄像头和存储权限,你永远不知道你的摄像头是否被人使用,尤其是当你的手机没在使用存储或摄像头时。
    IPV6:好的一面是定位准确了,不好的一面是管理起来更麻烦了。
    区块链:个人觉得最大的特色是非重复性,比特币最大的特点是创造困难而非查询困难,依赖的是算法,算法没有最好只有更好,这个安全性其实很难真正做好。
    这是个人的理解和总结。谢谢老师的分享;期待后续的课程。
    2020-02-28
    2
  • Atticus.锦
    感觉是不是企业做进区块链基础是为了加固安全。但通过本文意识到了区块链也能给黑客便捷,去中心化,智能合约

    作者回复: 目前还没有了解到区块链在安全方向上的应用,唯一有关的,可能是用区块链保护版权。

    2020-03-12
    1
  • 许童童
    通过这篇文章开阔了我的视野。
    2020-02-29
    1
  • carrycoder
    连续用一周的时间刷完了这个专栏,收获很大,作为开发人员之前对安全的知识都是零零散散,看完这个专栏对安全有了一个初步体系化的认识和了解,在日常开发中也培养了思考应用程序安全问题的意识,收获很大,谢谢老师精彩的分享
    2020-02-28
    1
  • 小资geek
    本文对入行小白提供思路,对入行有些年头有点浅
    2020-03-18
  • 姚近
    学习了这个系列课程,对安全领域的知识框架有了认识,如果需要进一步深入学习其中知识,老师能否推荐各类安全技术的学习方法和书籍呢?特别是WAF,分布式,数据库这几方面。谢谢。

    作者回复: 相关内容再加餐4基本都提到过了。关于具体的某一项技术,感觉很少有专门的书籍会专门介绍,更多的还是依靠搜索网上相关内容来进行学习。很多安全圈的大佬们,都会写一些个人的经验和理解,内容可能不多,读起来还是很有收获的。

    2020-03-05
    1
  • 夜空中最亮的星(华仔)
    这一篇加餐很棒
    2020-03-03
收起评论
7
返回
顶部