-
前几大Web应用程序漏洞及发现方案
所属栏目:[安全] 日期:2023-09-25 来源:DaWei
常常出现的 Web 应程序是软件即服务(SaaS)的形式,现在是全球企业的基石。SaaS 解决方案彻底改变了他们的运营和提供服务的方式,并且是几乎所有行业的基本工具。为什么要测试您的 Web 应用程序?如果您是 SaaS 初创公[详细]
-
电动汽车的充电设施很不安全
所属栏目:[安全] 日期:2023-09-25 来源:DaWei
若您发现周边多了一个车载电源供应站点,恭喜你!你是日益庞大的系统网络中的一员,但这些系统的安全性很差,有一天它们可能被用来破坏整个电网的稳定性,安全问题足以成为当下值得关注的话题。1、嘿,我认识到这个漏[详细]
-
保障网络版防火墙系统可用性的几个关键要点
所属栏目:[安全] 日期:2023-09-25 来源:DaWei
对于企业的网络安全性构建来说,部署防火墙系统仍然是最基础的防护手段之一。随着企业组织数字化业务转型的加快,网络安全人员认识到传统的网络防火墙系统需要一些新的转变,才能跟上企业应用需求的发展:敏捷性要求[详细]
-
谷歌通过客户端加密将 Gmail 安全提高到一个新的高度
所属栏目:[安全] 日期:2023-09-25 来源:DaWei
Google 近期发布消息表示,他们的邮箱端措施正在接受评估试验,此次升级主要面向工作区和教育客户,同时也是作为其努力保护使用该平台的网络版本发送的电子邮件的一部分。在 Gmail 中使用客户端加密可确保电子邮件正[详细]
-
ChatGPT如何促进网络犯罪 大众化
所属栏目:[安全] 日期:2023-09-25 来源:DaWei
自从Open AI在2016年11月末发布了ChatGPT,各方的评论人士都在担心人工智能驱动的内容创作将产生的深远影响,尤其是在网络安全领域。事实上,许多研究人员担心生成式人工智能解决方案将使网络犯罪大众化。不过,Psen[详细]
-
取用情报防止勒索软件攻击 首席信息安全官的策略
所属栏目:[安全] 日期:2023-09-25 来源:DaWei
一位可信的安全 analyst 已经提供了一些令人担忧的真相是:勒索软件不会消失。那么,好消息是什么?正确的情报可以帮助企业大幅降低围绕网络勒索事件的风险。更多的好消息:人们知道勒索软件团伙是如何工作的,在很大[详细]
-
辨别几种显现迅速的鱼钩网络入侵的方法
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
网络上进行欺诈活动已经成为了非常流行,也非常有效的方式。随着网络技术的不断发展,钓鱼攻击的伪装手段也变得愈发狡诈,攻击频次不断提升,各种新奇的攻击方式层出不穷,这对企业组织的业务安全开展和防护工作带来[详细]
-
Reveton勒索软件即服务如何更换了网络安全格局
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
Reveton会借助伪造的信息,欺骗感染了病毒的电脑入侵者并威吓他们,假扮成美国联邦调查局或其它类似执法机关,强迫受害者支付罚款。勒索软件即服务(RaaS)还引领了更大的恶意软件即服务(MaaS)趋势。就像他们的SaaS对手[详细]
-
为何 2023年起制造行业需优先考虑零信任策略
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
虽然已经投入数百万美元的安保措施并不完全有效,但网络攻击者针对制造企业和加工厂的攻击仍然达到了创纪录的水平。在IBM X-Force威胁管理平台修复的所有攻击中,有23%源自制造业。根据该公司的分析,这使得制造业成[详细]
-
Lastpass事件调查黑客在云存储漏洞中获取了保险库数据
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
根据来自Bleeping Computer的消息,LastPass透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。攻击者利用从Lastpass开发者环境中窃取的“云存储访问密钥和双存储[详细]
-
探讨网络入侵检测技术的综述
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
现在几乎所有的组织都采用和网友关联的设备。社交媒体已经变得越来越流行,以至于几乎每个人都是一个“网民”。网络上的数据传输变得越来越直接和快捷。目前已经实施了几种方法来将安全功能纳入网络相关问[详细]
-
针对网络的安保策略和最佳做法将会是怎样的
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
最近,Algo Sec 的共同创始人和首席技术官 Avishai Wool 对未来五年内各个领域的网络安全问题做出了预测,以应对不断变化的网络威胁以及促进网络安全技术的进步。如今的市场已经成熟到网络安全策略管理(NSPM)方法已经[详细]
-
消费者对网络安全的保护远未跟上各种 IoT 网络攻击的威胁
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
根据 Comcast 的最新研究表明,由于蓬勃发展的物联网行业网络安全状况不佳,企业、政府和公共系统面临重大风险。随着消费者和工业互联网连接设备的迅速扩张,网络威胁的增长速度超过了个人的能力。消费者发现威胁的能[详细]
-
如何在企业中应用物联网与云计算以提高生产效率
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
随着互联网的普及,数据的数字化传输也越来越方便。物联网、人工智能/机器学习、自动化和数据运营等当前趋势,以及数字印度等政府倡议所进一步倡导的趋势,正在说服领导者采用一种有助于他们在数字经济中蓬勃发展的方[详细]
-
如何在 Docker Containers 中保护数据的安全性
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
在跨联网系统交换数据时,信任是一个关键问题。在通过像互联网这样不可靠的媒介进行交互时,为系统依赖的所有数据的发布者确保完整性尤为重要。需要强大的加密保证来保护数据,这时候Docker Content Trust(DCT)有了[详细]
-
对2023年网络安全和犯罪形势的分析和预判
所属栏目:[安全] 日期:2023-09-23 来源:DaWei
公司必须持续地跟进最新科技与实行、经验更新,以及遵从相关的数据保护法规,需要实施强大的网络安全措施和计划来保持领先。围绕软件供应链引入的新技术意味着可能还存在尚未被发现的安全漏洞,为了在2023年保护企业[详细]
-
什么是可观察性 为什么它非常关键
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
当科技进步的时候,人们需要高效且精确度更高的系统监视。传统的系统监视只能提供对系统的有限可见性,这使得在错误发生时识别和排除错误具有挑战性。这就是可观察性的用武之地。可观察性是一种新的系统监视方法,其[详细]
-
数据隐私 和 数据安全 是不一样的
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
数字世界使得处理涉及员工、企业人员、顾客及伙伴的数据保密性和安全性问题成为各个机构面临的巨大挑战。企业处理和存储的数据量非常庞大,这反过来推动了对数据保护实践的更大需求。数据隐私是数据安全的一部分,与[详细]
-
从JDK源码来看XXE的触发原理和对应的防御策略
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
这几天继续在重写GadgetInspector工具,进一步的增强该自动化工具的source点和sink点,同时增强过程中的漏报和误报的问题。这里主要是对其中有关于XXE中的两点sink进行几点分析。sinksDocumentBuilder类这个JDK中内置[详细]
-
浅谈容器运行时安全加固
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
由于云计算获得了快速推进,云原生的概念于2013年被提出,Pivotal 公司的 Matt Stine 在概念中提出了云原生的4个要点:DevOps、持续交付、微服务、容器。而在 2015 年 Google 主导成立了云原生计算基金会(CNCF),C[详细]
-
云安全之OSS对象存储安全概括
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
对象存储(OSS)中可以有多个桶(Bucket),然后把对象(Object)放在桶里,对象又包含了三个部分:Key、Data 和 Metadata。同一阿里云账号在同一地域内创建的Bucket总数不能超过100个。Bucket创建后,其名称无法修改[详细]
-
网络安全知识 何为最小特权原则
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
随着黑客们持续改进其入侵手段,安全团队需要用更严格的规则来弥补整个系统的漏洞,以保护当前的 IT 系统。这些技术包括各种确保访问和数据安全的解决方案,包括允许对安全策略进行受控管理的开发。最小特权原则或Po[详细]
-
从Okta源代码曝光看GitHub的安全威胁与防护
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
最近,知名的云端身份安全性公司 Okta 已经公开宣布他们所持有的私人 Github 储存库遭到了恶意入侵,部分源代码遭泄露。尽管Okta公司表示,本次泄露事件不会造成其客户的隐私数据安全,Okta有充分的技术手段来保护用[详细]
-
楼宇自动化系统的暗藏威胁
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
利用良好的能效提高建筑的效能,为居住者的舒适和安全提供了一个方便和互联的环境。像这样的建筑物包含来自各种行业的关键资产,例如办公室、零售、教育、酒店和公共机构。建筑物OT协议:为了让控制器自动操作建筑物[详细]
-
迅速自查 Citrix数千台服务器存在严重安全风险
所属栏目:[安全] 日期:2023-09-22 来源:DaWei
有专家在网上提醒大家,数以千计的Citrix ADC 和网关部署仍然存在安全风险,即便该品牌服务器在此之前已经修复了两个严重的安全漏洞。然而,就在Citrix公司发布安全更新对漏洞进行修复时,攻击者已经在大规模利用CVE[详细]
