-
零信任的六种错误领会
所属栏目:[安全] 日期:2022-02-10 热度:172
业界对零信任的关注与日俱增。IDG《2020年安全重点研究》中的数据表明,40%的受访者主动研究零信任技术,相比2019年的仅11%可谓是飙升;而18%的受访企业已经部署了零信任解决方案,这一比例是2018年8%的两倍还多。另有23%的受访者计划在未来一年里部署零信任[详细]
-
2022 年值得注意的三个云安全趋势
所属栏目:[安全] 日期:2022-02-10 热度:159
进入 2022 年,许多组织都在考虑云安全。例如,2021 年 4 月,Gartner预测,次年全球最终用户在云管理和安全服务上的支出将达到 1800 万美元。这比前两年增长了30%。 上面讨论的预测提出了一个重要问题。2022 年,这些企业和机构将在哪里投入云安全支出?未来[详细]
-
三个包含相同漏洞的插件使84000个WordPress网站面临风险
所属栏目:[安全] 日期:2022-02-10 热度:88
最近研究人员发现有三个WordPress插件存在相同的漏洞,该漏洞允许攻击者在有漏洞的网站上更新任意网站选项,并完全接管它。不过,要想利用该漏洞,需要网站管理员进行一些操作。 然而,几天后,他们发现同一开发公司的另外两个插件中也存在这个漏洞,该开发[详细]
-
混合云安全优势凸显IBM预测2022年安全五大趋向
所属栏目:[安全] 日期:2022-02-10 热度:141
经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测: 1 混合云的安全优势凸显 攻击者的关注点目前正在向云环境扩展,且出现了基于Linux的恶意软件和容器攻击,我们开始看到更多公司选择将数据分散在多个[详细]
-
为何首席信息安全官正在拥抱一种新的开放文化
所属栏目:[安全] 日期:2022-02-10 热度:81
首席信息安全官在经过审查的来源之间的信息共享中发现了价值,他们希望最大限度地利用从这些渠道收集到的情报。 不久之后,他开始收到同事发来的消息,希望确保他能看到最新的一些消息:Kliewer所在的Pioneer Telephone Cooperative公司是一家总部位于俄克拉[详细]
-
CAPTCHA识别器可辨别94.4%的暗网CAPTCHA
所属栏目:[安全] 日期:2022-02-10 热度:144
研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。 当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防御具有重要意义。研究人员想要创建一个将网络威胁情报流水线化处理的系统,这[详细]
-
达成超自动化 补丁管理的过去、现在和未来
所属栏目:[安全] 日期:2022-02-10 热度:157
回顾过去,补丁管理起初并不是一个网络安全问题,而是属于IT系统管理的范畴。直到2001年Code Red的出现,微软才开始发布补丁来解决其软件中的安全漏洞问题。随后2009年、2011年和2012年大量互联网蠕虫(包括2017年的WannaCry)频繁爆发,震惊业界,补丁管理正[详细]
-
信息安全指南之网络安全原则
所属栏目:[安全] 日期:2022-02-09 热度:92
网络安全原则的目的 网络安全原则的目的是为组织如何保护其系统和数据免受网络威胁提供战略指导。 这些网络安全原则分为四个关键活动:治理、保护、检测和响应。 治理:识别和管理安全风险。 保护:实施安全控制以降低安全风险。 检测:检测和了解网络安全事[详细]
-
2022年关键基础设施安全发展预测
所属栏目:[安全] 日期:2022-02-09 热度:174
对于从事网络安全工作的人来说,2022年网络安全将处于危机模式。事实证明,在很多方面确实如此。不过,也有一些乐观的因素,比如此前爆发的Log4j事件,正帮助我们更好地了解整个供应链,以及关键基础设施的信任、可追溯性、透明度和安全性所需的变革。 在关[详细]
-
2022年保持安全的八条网络安全提示
所属栏目:[安全] 日期:2022-02-09 热度:191
2022年保持安全的八条网络安全提示 1.使用强密码和密码管理器 使用强密码是保护自己数据和信息的必要措施,人们应该更进一步,为其拥有的每个单独帐户使用唯一密码。这可以通过多种方式进行保护。 使用强密码可以增加对暴力破解的抵御能力。例如,当网络犯罪[详细]
-
苹果手机会向美国泄密吗,我的答案很肯定,在中国不会
所属栏目:[安全] 日期:2022-02-09 热度:126
如今在全球的互联网发展来看,中国算是最活跃,而且发展速度最快的国家了,中国对于移动互联网的重视程度越来越高,这些年也出了很多的规定,大数据隐私、数据安全、专利、反垄断等等! 苹果是一个智能手机厂商,同时他也是一个拥有大数据的移动互联网枢纽。[详细]
-
如何吸引难以找到的网络安全人才
所属栏目:[安全] 日期:2022-02-09 热度:164
从更好的新技术将消除威胁并提供组织所需的所有保护的角度来看待网络安全是很诱人的。虽然正确的工具、应用程序和系统是必不可少的,但大多数组织的问题是管理安全框架。 目前,美国仍有近 600,000 个网络安全职位空缺,换句话说,约占所有网络职位的 46%。[详细]
-
1%的误报,足以拖垮你的安全团队!
所属栏目:[安全] 日期:2022-02-09 热度:176
误报(或错误地指示特定环境中存在安全威胁的警报)是安全运营中心(SOC)的一个主要问题。大量研究表明,SOC 分析师会花费大量的时间和精力来追踪错误报告,有些报告提示系统正面临迫在眉睫的威胁,而这些警报最终被证明是良性的。 Invicti的最新研究发现,SOC[详细]
-
2022 年保护设备的优秀防病毒软件
所属栏目:[安全] 日期:2022-02-09 热度:155
恶意软件盛行,保护不仅仅是一个好主意,而是必选项。以下是适用于 Windows 和 Mac 计算机以及 iOS 和Android 设备的优秀软件和应用程序的汇总,可确保我们数据免受恶意软件和病毒的侵害。 尽管现代操作系统在防范恶意软件和病毒方面做得非常出色,但恶意软[详细]
-
2022 年组织要考虑的 21 个网络安全神话
所属栏目:[安全] 日期:2022-02-09 热度:161
在过去的几年里,组织保护自己免受攻击者的方式发生了巨大变化。混合工作模式、快节奏的数字化以及越来越多的勒索软件事件已经改变了安全格局,使得网络安全从业者工作比以往任何时候都更加复杂。 这种错综复杂的环境需要一种新的思维方式来捍卫,过去可能成[详细]
-
网络分段安全优秀实践
所属栏目:[安全] 日期:2022-02-09 热度:183
网络分段使组织能够降低网络安全风险,并作为定义零信任安全策略的重要第一步。网络分段创建了零信任安全策略可以强制执行访问控制的网络边界。过去,许多组织仅在网络外围定义安全边界。以下步骤概述了如何在公司网络中实施有效的分段。以下是来自CheckPoin[详细]
-
武器化勒索软件 企业网络安全新挑战
所属栏目:[安全] 日期:2022-02-09 热度:126
日前,软件厂商Ivanti的《勒索软件聚焦年终报告》表明,勒索软件成为2021年增长最迅猛的网络攻击工具,这股势头会持续到2022年;勒索软件漏洞在短短一年内猛增29%,通用漏洞披露(CVE)从223个增加到了288个;勒索软件攻击策划者持续紧盯零日漏洞,执行供应链攻[详细]
-
网络安全知识之防范加密货币非法挖矿行为
所属栏目:[安全] 日期:2022-01-05 热度:145
什么是加密货币? 加密货币是一种用作交换媒介的数字货币,如:比特币、莱特币、门罗币、以太坊和瑞波币等,当然这只是加密货币的几种特定类型。与传统银行货币不同,加密货币独立于中央银行运作,并使用加密技术和区块链技术来保护和验证交易。 什么是挖矿?[详细]
-
九款国外视频会议软件安全性盘点
所属栏目:[安全] 日期:2022-01-05 热度:155
全球疫情持续肆虐,数以千万计的员工被迫开启远程办公模式。据 Statista 数据显示,疫情爆发前,美国只有 17% 的人在进行远程办公;爆发之后,每天有多达 44% 的人全职远程办公。对于大多数企业来说,这种转变无疑是巨大的,他们开始转向使用基于云的基础设施[详细]
-
关于英国安全公司总结的十大安全误区
所属栏目:[安全] 日期:2022-01-05 热度:72
在我们面对网络安全时,遇到的单位多了,自然会发现很多人的安全意识存在高下之分,这些认知的偏执最终形成一个个安全认知的误区。然而,这些安全认知误区,是世界性的通[详细]
-
有用户怀疑LastPass的主密码数据库或许已被泄露
所属栏目:[安全] 日期:2022-01-05 热度:163
有使用LastPass的用户报告说,有多人试图使用正确的主密码从不同地点登录,表明该公司可能存在数据泄露。Hacker News论坛的多名用户报告称他们的LastPass的主密码似乎被泄露了。 目前还不知道这些密码是如何泄露的,但在用户中已经出现了一种类似的情形。 大[详细]
-
威联通NAS设备在圣诞期间遭到了勒索入侵
所属栏目:[安全] 日期:2022-01-05 热度:122
据BleepingComputer网站消息,网络附加存储 (NAS)设备制造商威联通(QNAP)用户在圣诞节期间遭遇了eCh0raix 勒索软件(也称为 QNAPCrypt)攻击。 据悉,大规模的攻击始于圣诞节前一周,并于12月26日左右结束。目前,最初的感染媒介仍不清楚,一些用户承认可能是由[详细]
-
一款功能完善的静态令牌和凭证扫描安全工具
所属栏目:[安全] 日期:2022-01-05 热度:164
关于Stacs Stacs一款功能强大的静态令牌和凭证扫描工具,本质上来说,Stacs是一个基于YARA的静态凭证扫描工具,该工具支持二进制文件格式、嵌套文档分析、可组合规则集和忽略列表以及SARIF报告。 当前版本的Stacs支持tarballs、gzip、bzips、zips、7z、iso、r[详细]
-
Spring Boot怎样集成Security实现安全认证
所属栏目:[安全] 日期:2022-01-05 热度:147
前面介绍了Spring Boot 使用JWT实现Token验证,其实Spring Boot 有完整的安全认证框架:Spring Security。接下来我们介绍如何集成Security 实现安全验证。 一、Security简介 安全对于企业来说至关重要,必要的安全认证为企业阻挡了外部非正常的访问,保证了企[详细]
-
Web应用攻击飙升,该保护 API 了!
所属栏目:[安全] 日期:2022-01-05 热度:136
Imperva 研究结果显示,自2019年10月以来,针对英国企业的Web应用攻击增加了251%,企业和消费者面临巨大风险。 Imperva技术总监Peter Klimek称:现阶段的网络大环境迫使企业需要尽快启动各种数字化转型项目,这可能是攻击激增的一个驱动因素。 除此之外,应用[详细]
