-
数字化变型时代的网络安全
所属栏目:[安全] 日期:2023-09-18 来源:DaWei
在数字化革命的当下,人类的职业发展、社交交往以及信息传播的方式都发生了前所未知的转变。随着科技的发展和对互联网的日益依赖,企业和个人比以往任何时候都更加紧密地联系在一起。在数字化转型带来诸多好处的同时[详细]
-
勒索软件谈判的注意事宜
所属栏目:[安全] 日期:2023-09-18 来源:DaWei
近年来,该组织所面临的最高危害性恶意软件莫过于勒索软件,而且没有迹象表明攻击者会很快停止。这对他们来说太有利可图了。了解您正在处理的内容,这意味着确定勒索软件变体,将其与威胁参与者联系起来,并建立他们[详细]
-
Web安全之CSRF及防护方式
所属栏目:[安全] 日期:2023-09-18 来源:DaWei
什么叫做CSRF?CSRF(Cross-site request forgery)简称:跨站请求伪造,跟XSS攻击一样,存在巨大的危害性。在CSRF的攻击场景中,攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一[详细]
-
保护持续集成 CI 持续交付 CD 管道的几个优秀践行
所属栏目:[安全] 日期:2023-09-18 来源:DaWei
技术人员思考的方式在于掌握难题,构建解决方案,然后找出如何将健壮且安全的解决方案部署到生产环境中。不幸的是,一旦实现,将安全优秀的实践嵌入到解决方案中,通常会操作更加复杂和成本高昂,而快速发布创新的压[详细]
-
创建统一管理和防御体系 Check Point 为网络安全护航
所属栏目:[安全] 日期:2023-09-18 来源:DaWei
随着频繁发生的网络安全问题不断加剧,诸如供应链袭击、勒索软件攻击以及针对重要基础设施的大规模数据泄露等数字犯罪行为已构成严重威胁,多样化的网络攻击给各行业带来破坏性的威胁急剧升级。从攻击类型或攻击载体[详细]
-
企业感染Mac版恶意软件的几种路径与防护
所属栏目:[安全] 日期:2023-09-18 来源:DaWei
在很长一段时间里,Mac机器和运行终端的优势就在于能够抵挡住非常少的计算机病毒入侵。虽然到目前为止,Mac系统还是要比Windows、Android等系统更安全,但已经有很多真实的案例证明,macOS的安全问题需要企业组织给予[详细]
-
敏感数据暴露 留给Git的时间仅需20秒
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
大家可能都会面临这样直冒冷汗的情形:在使用Git进行版本控制时不小心推送了重要的密钥或超大文件?要知道,在敏感数据公开暴露20秒后,再去删除这些密钥可能已经为时太晚了!人非圣贤,孰能无过?本文会分享介绍几个[详细]
-
构建主动安全防护能力的几个重要技术
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
目前互联网安全的挑战变得更加紧迫,而传统安全建设思路以被动防御为主,基于已知的攻击特征和规则匹配形成防护,缺乏对新型威胁的安全感知能力和应对手段。在企业安全防护更强调攻防对抗和有效性的背景下,构建主动[详细]
-
最新通告 Java .NET安全性最低
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
根据最近发布的 Veracode 的软件测试报告,超过四分之三使用 Java 和 .NET 编写的应用程序至少存在一个以上的 OWASP Top 10 漏洞。OWASP Top 10 是根据开放 Web 应用程序安全项目公开共享的 10 个最关键的 Web 应用程[详细]
-
攻击者能滥用 GitHub 代码空间传递恶意软件
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
查看 Security Affairs 网站更新的信息,Trend Micro 安全研究人员证实攻击者可能滥用开发环境 GitHub Codespaces中某项合法功能,将恶意软件发送给受害系统。安全研究人员发现,用户可通过将配置文件提交到至存储库[详细]
-
网络安全行业将要出现的新职业
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
当数码技术被广泛采用,网络安全领域可能会出现一些令人兴奋的新颖职位。网络安全工作是为了保障人类社会数字化发展的安全、可信,在新兴技术迅猛发展的同时,以下这些听起来新奇的网络安全职业,未来有望很快成为现[详细]
-
数据团队应该将隐私放在第一位
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
在公司的各个部门里,需要营造并加强保密意识。如果一家公司实施了正确的流程,它可以看到客户信心的回报,最重要的是,增加了对公司的信任。数据保护官(DPO)的主要职责之一是对其员工进行公司范围内的案例实践和流[详细]
-
网络安全领域将要出现的新职业
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
借助数字技术,其程度日益加深,网络安全领域可能会出现一些令人兴奋的新颖职位。网络安全工作是为了保障人类社会数字化发展的安全、可信,在新兴技术迅猛发展的同时,以下这些听起来新奇的网络安全职业,未来有望很[详细]
-
一种穷人式的内存泄露检测办法
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
关于分析发现代码中存在的资源浪费情况,市面上已经有很多工具了,但是今天我们再来介绍一种新的方式,这种方式不需要安装任何工具或者特定的编译器开关,也不需要第三方库。假设你的程序正在泄漏内存。连续大量使用[详细]
-
说说数据安全管理的优秀实践
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
而今社会上,数据的保密性成为了难题。安全管理对于业务稳步发展至关重要,包括确保每个用户都具有对数据和应用程序完全正确的访问权限,并且没有敏感数据被过度暴露。一、什么是数据安全管理数据安全管理涉及各种技[详细]
-
您的密码是怎样落入坏人之手的
所属栏目:[安全] 日期:2023-09-16 来源:DaWei
对大部分人而言,账号密码只用作网路服务的常规认证手段。但对于网络犯罪分子而言,它的意义远不止于此——进入他人生活的捷径、至关重要的作案工具以及可以出售的商品。这确实是主要依赖人为错误的凭证收[详细]
-
Veeam调查发现 勒索软件阻碍了数字化转型和IT现代化
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
在调查中,有83%的 IT领袖表示赞同,他们需要的系统恢复速度与现实恢复速度之间存在“可用性方面的差距”。与此同时,有81%的IT领导者认为,在他们能够承受的数据丢失量与数据保护频率之间存在“保护[详细]
-
密码应用安全性评估要点之动态口令技术常见问题商讨
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
在信息系统安全防护中,身份鉴别作为系统准入的必要手段,始终是一个绕不开又至关重要的话题。身份鉴别经常被解释为:根据“你知道什么”、“你拥有什么”、“你是谁”来证明“你[详细]
-
首席信息安全官怎样确保企业高管的信息安全
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
现如今有许多原因促使产生了一类全新的危险性,它通过高度个人化的途径针对企业高管进行网络攻击。首席信息安全官确保内部系统和人员到位以保护企业信息安全是一件容易的事情,但管理来自外部的风险要难得多,因为这[详细]
-
操作系统 虚拟化安全知识域用于内存保护的现代硬件拓展
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
即便大多数分段已失效,除分页外还有其他方式,还有许多其他形式的硬件支持用于内存保护。例如,许多机器都支持缓冲区边界检查,有些可以追溯到四分之一世纪或更长时间。但是,为了说明相应的资源,我们将看看现代通[详细]
-
多云环境下的安全挑战与防护提议
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
由于采用了广泛的云计算技术,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数据的敏感[详细]
-
Microsoft 365 大规模中断系 WAN 路由器 IP 更改致使的
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
据 Bleeping Computer 泄露,长达五小时的 Microsoft 365 全球中断是一个路由器 IP 地址变化,致其广域网(WAN)中所有其它路由器之间的数据包转发问题引起。服务器中断问题正在造成一波波影响,大约每 30 分钟达到峰[详细]
-
因漏洞频发 微软敦促客户守护本地Exchange服务器
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
根据 The Hacker News 的报道,微软正在要求用户升级Exchange服务器的版本,并采取措施加强环境,例如启用Windows 扩展保护和配置基于证书的 PowerShell 序列化有效负载签名。近年来, Exchange Server 已被证明是一[详细]
-
AWS公司安全负责人对2023年网络安全发展趋势进行的测试
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
据 AWS 公司首席信息安全部门负责人 C J Moses 所称,多因素身份验证在商业和个人用途上的采用将继续增长,包括越来越多地使用生物特征形式的身份验证,以提高安全性和便利性(使用指纹或面部识别解锁设备)。通过向这[详细]
-
操作系统虚拟化安全知识域保护环以及低端设备与物联网
所属栏目:[安全] 日期:2023-09-15 来源:DaWei
最具创新性之一的想法是 Multics 的保护环——一种特权的分层,其中内环(环0)是最有特权的,并且外环的特权最低。因此,不受信任的用户进程在外环中执行,而直接与硬件交互的受信任和特权内核在环0中执行[详细]
