-
如何利用Ghostbuster消除Elastic悬空IP
所属栏目:[安全] 日期:2022-04-04 热度:58
Ghostbuster是一款功能强大的Elastic安全审计工具,该工具可以通过对目标AWS账号中的资源进行分析,从而消除Elastic悬空IP。 Ghostbuster可以帮助广大研究人员获取目标AWS账号(Route53)中所有的DNS记录,并能够选择通过CSV输入或Cloudflare来接收搜索到的[详细]
-
网络安全保险的将来
所属栏目:[安全] 日期:2022-04-04 热度:178
如果保险费用合理的话,购买网络安全保险是一个不错的选择。因为在发生网络安全事故时,这可能维持企业的生存,而不至于走向倒闭。但网络安全保险绝不是企业在安全防护方面应该考虑的第一要素。网络安全事件和成本支出都呈现出上升趋势。 根据ITRC的报告,[详细]
-
为啥低代码和身份验证必须共存
所属栏目:[安全] 日期:2022-04-04 热度:118
对于希望在数字经济的市场竞争中获胜的企业来说,软件开发已经成为一项关键任务。它越来越多地推动技术创新甚至颠覆行业。然而,构建、测试和验证主要代码块通常需要几个月的时间,找到处理这项任务的人才可能是艰巨的。 由于技能差距和规模交付,许多企业[详细]
-
供应链短缺造成网络安全难题的噩梦
所属栏目:[安全] 日期:2022-04-04 热度:66
美国政府最近警告说,许多制造商面临供应链中断的困扰,重建供应链是重中之重。一些分析人士认为,在新冠疫情消退之前,可能需要几个月甚至几年的时间才能恢复。 未能交付 在许多情况下,由于生产或运输的延误,供应线也受到了影响。即使生产了产品,也无[详细]
-
更有效管理安全漏洞的几个最好的实践
所属栏目:[安全] 日期:2022-04-04 热度:61
首席信息安全官要向企业员工宣传掌握安全基础的必要性,他们在努力建立一个稳健的漏洞管理计划。其计划可能会因需要关注的漏洞数量、解决漏洞所需的速度或有效所需的资源而受到阻碍。 以下一些最佳实践有助于构建高效的漏洞管理计划: (1)了解自己的环境[详细]
-
黑客泄露190GB数据,受害者包含三星、高通和英伟达
所属栏目:[安全] 日期:2022-04-04 热度:194
据国外媒体报道,数据勒索组织泄露了大量机密数据,他们声称其中大部分数据来自消费电子巨头三星电子。 前几天,黑客组织Lapsus$公开了从Nvidia GPU Designer窃取的1TB数据中的20 GB文档档案。 在一份报告中,敲诈勒索团伙开玩笑说,他们用三星软件中的C/C[详细]
-
为何DevOps管道受到网络攻击以及如何反击
所属栏目:[安全] 日期:2022-04-04 热度:183
在2017年,网络攻击者在一个金融软件包中植入了NotPetya恶意蠕虫。当很多企业更新他们的软件时,就会被感染。NotPetya蠕虫病毒因此迅速传播,并为全球各地的企业带来数十亿美元的损失。美国政府称其为史上最具破坏性和代价最高的网络攻击。 在三年后,网络[详细]
-
安全专家指南 如何在90天内提升网络安全
所属栏目:[安全] 日期:2022-04-04 热度:117
作为负责安全的高级管理人员,安全专家将承受巨大的压力。网络犯罪活动近年来日益猖獗,与2020年相比,2021年每次数据泄露事件的平均损失增加了10%,而数据泄露事件数量增加了17%。 以下几个步骤的路线图将指导首席信息安全官制定一个出色的网络安全计划,[详细]
-
黑客使用人工智能建造恶意软件攻击软件中的沙盒
所属栏目:[安全] 日期:2022-04-04 热度:98
人们是否知道全球有42%的企业在2020年遭遇网络攻击?随着网络犯罪分子使用人工智能技术更有效地进行网络攻击,这一数字将会上升。 人工智能技术无疑带来了一些巨大的进步,也改变了网络安全的状态。网络安全专业人士正在利用人工智能技术来打击黑客。人工智[详细]
-
身份验证仍然是CISO最头疼的难题
所属栏目:[安全] 日期:2022-04-04 热度:123
身份验证仍然是CISO面临的最艰巨的挑战之一。对于安全领导者来说,这种长期存在的基本安全要素经常让他们头痛不已,因为他们需要识别和授权通常分布在不同地区、边界和时区的用户及设备。与此同时,随着企业日趋敏捷和数字化,与无效的身份验证策略和流程[详细]
-
调查表明实施正式勒索软件策划的企业并不多
所属栏目:[安全] 日期:2022-04-04 热度:84
法国泰雷兹集团(Thales)的一项研究发现,恶意软件、勒索软件以及网络钓鱼继续困扰着各行业中的企业。事实上,21%的企业在去年经历过勒索软件攻击,其中43%的企业表示勒索软件攻击对业务运营带来了严重影响。 网络攻击首次出现在上世纪80年代后期,随着PC C[详细]
-
Check Point 为什么 移动设备频遭黑手
所属栏目:[安全] 日期:2022-04-04 热度:125
近年来,移动智能设备大行其道,尤其是新冠疫情以来,智能移动设备已经成为混合办公模式中不可或缺的主要生产力工具之一。然而,去年进行的一项调查显示,全球近一半 (49%) 的机构无法检测到员工自有设备所遭遇的攻击或入侵。在办公地点日趋分散化的今天,[详细]
-
一招控场 安全运营,新华三北望新一代态势感知系统公布
所属栏目:[安全] 日期:2022-04-04 热度:201
为应对日益复杂的网络安全态势,提升行业用户整体安全运营能力, 3月31日紫光股份旗下新华三集团正式发布北望新一代态势感知系统,充分释放云智原生的全栈技术能力,大幅提升在不同场景下,针对已知及未知威胁的分析、预警、溯源及处置能力,构建全局视角[详细]
-
网络安全态势认知 端点可见性
所属栏目:[安全] 日期:2022-03-31 热度:166
在这篇文章中以帮助网络安全分析师了解网络安全架构的组成部分,从如何使用端点信息来增强网络态势感知开始。端点收集了大量对态势感知有价值的信息,但这些信息往往没有得到充分利用。 如果不了解资产正在进行的活动,就无法检测到危害。网络安全分析师可[详细]
-
Okta正在调查遭Lapsus 组织勒索的数据暴露事件
所属栏目:[安全] 日期:2022-03-31 热度:59
身份验证服务和身份与访问管理(IAM)解决方案领先提供 Okta近期表示,他们正在调查遭勒索的数据泄露事件。就在本周二,数据勒索组织Lapsus$在其Telegram频道中发布了来自Okta客户数据的屏幕截图。 作为市值超过60亿美元的上市公司,Okta在全球拥有超过5,000[详细]
-
维护数据安全的工具
所属栏目:[安全] 日期:2022-03-31 热度:184
手机、电脑等互联网设备的发展,让各类软件也进入了发展的快车道,我们的生活、工作、学习,都和互联网设备紧紧连在一起,但数据泄露、信息被盗的隐患也就此埋下。每年,全球都有着数以万计的数据安全事件,给我们的社会造成了巨大的困扰。 数字经济时代下[详细]
-
微软和NVIDIA协作 将云端加密扩展到GPU上
所属栏目:[安全] 日期:2022-03-31 热度:114
很多组织都迁移到云端,来满足他们在存储和人工智能解决方案方面的数据相关需求。为了确保敏感数据的隐私和安全,使用保密计算是至关重要的。这基本上是通过一整套硬件和软件的配合实现控制的,管理数据如何被共享和使用,以及数据所有者如何验证这些过程[详细]
-
八个IT安全灾难 从警示事例中吸取教训
所属栏目:[安全] 日期:2022-03-31 热度:168
2012年:Court Ventures公司遭遇社交工程网络攻击 越南籍黑客Hieu Minh Ngo实施的网络攻击证明,黑客并不需要具备深厚的黑客技术和知识就可以破坏重要数据的安全性,并可以访问很多人的私人信息。有时只需要一些虚假陈述和社交工程技能。由于Hieu Minh Ngo[详细]
-
DevOps管道攻击日盛!怎样绝地反击?
所属栏目:[安全] 日期:2022-03-31 热度:75
2017年年中,俄罗斯国家支持的攻击者在乌克兰金融软件包中安装了恶意蠕虫。当企业更新其软件时就会被成功感染。自此,NotPetya蠕虫病毒迅速传播,在全球造成数十亿美元的损失。白宫称其为历史上最具破坏性和代价最高的网络攻击。 三年后,与俄罗斯相关的攻[详细]
-
戴尔透露出五大漏洞
所属栏目:[安全] 日期:2022-03-31 热度:105
据thehackernews消息,戴尔BIOS存在五个新的安全漏洞,如果这些漏洞被黑客利用,可能会导致在易受攻击的系统上执行代码。这与最近在Insyde Software 的InsydeH2O和 HP 统一可扩展固件接口 ( UEFI ) 中发现的固件漏洞类似。 五个高危漏洞的编号分别是 CVE-2[详细]
-
12款基于风险的身份验证 RBA 工具对比
所属栏目:[安全] 日期:2022-03-31 热度:176
随着网络钓鱼和帐户接管在大流行的趋势下愈演愈烈,基于风险的身份验证(RBA)的重要性开始凸显。它可以成为保护公司资产的关键技术,尤其是在远程工作日渐走向常规的情况下。 什么是基于风险的身份验证? 基于风险的身份验证(RBA),也称为自适应身份验证,它[详细]
-
包含恶意软件的Android应用下载量达10万次可以窃取Facebook密码
所属栏目:[安全] 日期:2022-03-31 热度:101
Google在发现一款应用程序藏有恶意软件后,将其从Play Store中删除。该应用的下载量超过10万次,能够窃取移动用户的Facebook登录凭证,当然这已经不是第一次了。法国移动安全公司Pradeo的研究人员透露,这个名为Craftsart Cartoon Photo Tools的应用程序包[详细]
-
怎么架构数据安全管理体系
所属栏目:[安全] 日期:2022-03-31 热度:75
网络的是数字经济发展的基石和重要组成部分,它的快速发展衍生了许许多多的信息和数据,数据也成为了数字经济时代下的重要资产。网络安全和数据安全也牵动企业的心,并成为重要的关注点。 要想保护数据安全,企业需要构建数据安全管理体系。以下六个数据管[详细]
-
勒索软件攻击的增加将怎样影响网络保险市场
所属栏目:[安全] 日期:2022-03-31 热度:141
近年来,勒索软件攻击事件急剧增加。根据互联网安全服务商SonicWall公司的调查,全球的勒索软件攻击事件在2021年增加了105%,Sophos公司发布的2021年勒索软件状况报告表明,现在每次支付的平均赎金为170404美元,恢复成本为185万美元,是平均赎金支付规模[详细]
-
企业常见内部威胁的类别与应对方法
所属栏目:[安全] 日期:2022-03-31 热度:111
内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对措施。事实上,大多数安全团队面对内部威胁都只会事后补救。 企业该如何对内部威胁进行有效监管,防止来[详细]