-
如何运用Hashicorp工具创建安全的边缘基础设施
所属栏目:[安全] 日期:2023-08-04 热度:5975
本文解释了如何使用HashiCorp的堆栈构建一个安全的平台;许多步骤都有良好的文档记录。我们将详细强调最关键的部分,解释在哪里发现问题以及如何解决问题,并在官方教程中保留参考资料,以防止本文过长且难以理解。&[详细]
-
网络监控是怎样工作的
所属栏目:[安全] 日期:2023-08-04 热度:6439
网络管理涵盖了各种技术手段,而加上网络监控便是完整保障,通过从构成企业计算机网络的各种系统收集数据来工作。例如,一个企业可以从其环境中的路由器、防火墙、负载均衡器和端点收集数据。网络监控使企业能够更好[详细]
-
西门子元宇宙泄露企业敏感数据 或许存在更多严重漏洞
所属栏目:[安全] 日期:2023-08-04 热度:3682
现在很少有人使用"元宇宙"这个词,但随着近期ChatGPT和其他类似的人工智能工具又开始流行起来,虚拟世界的概念重新进入人们的视线内。同时也引起了一些威胁行为者的注意。最近,Cybernews研究团队发现,一个由西门子[详细]
-
低代码 无代码研发对安全性和生产力的影响
所属栏目:[安全] 日期:2023-08-04 热度:7276
利用低代码或零编程设计的APP,可以快速制作和部署——但需要理解它是安全的。我们正在努力满足对新软件的需求——编写代码的艰苦努力已成为一般创新的瓶颈,尤其是率先上市。 低代码/无代码环境[详细]
-
网络安全技能短缺 为啥存在以及如何解决
所属栏目:[安全] 日期:2023-08-04 热度:6527
许多公司都在面临因缺乏专业的安全专家而难以保证网络安全的难题,这已经不是什么秘密。几年前就有消息称,许多需要网络安全技能的高薪职位空缺。弥合这一巨大缺口需要理解网络安全技能短缺持续存在的原因。以下对这[详细]
-
会给网络安全带来不利影响的几种心态以及如何规避
所属栏目:[安全] 日期:2023-08-03 热度:8857
不用说大家都知道,网路保安工作真是够人受的。高压的工作环境似乎每天都在增加网络安全专业人员的工作和要求。以下是会给网络安全带来不利影响的几个心态,网络安全人员需要将其心态转变为更有力量和支持性的信念,[详细]
-
如何运用ELK进行主机黑客攻击企图的检测
所属栏目:[安全] 日期:2023-08-03 热度:4555
使用ELK检测主机黑客攻击企图是增强企业安全态势的一种有效方法。ELK提供了日志收集、解析、存储、分析和警报功能的强大组合,使企业能够实时检测和响应主机黑客攻击企图。 1、什么是SIEM?安全信息和事件管理(SIE[详细]
-
微软SQL服务器遭黑客入侵 全部文件都被加密
所属栏目:[安全] 日期:2023-08-03 热度:3252
最近微软的SQL(MS-SQL)服务器的安全受到了威胁,因其安全性较差,入侵者进入服务器后直接安装了 Trigona 勒索软件,并加密了所有文件。然后入侵者会在下一阶段安装一个恶意软件dropper,用作svcservice.exe服务,继[详细]
-
微服务如何完全改变了企业安全
所属栏目:[安全] 日期:2023-08-03 热度:8127
处于单一应用程序的时期,单单一个安全问题就可能意味着要花成百上千个小时从头重新构建应用程序。除了必须修补安全漏洞本身外,这还意味着DevOps团队和安全团队将不得不审查和重构应用程序以调整依赖项,有时不得不[详细]
-
为何小型企业需要网络安全威胁监控
所属栏目:[安全] 日期:2023-08-03 热度:6460
虽说要向顾客推销自己的产品才能得到成就感,但幕后发生的事情总是令人筋疲力尽的。因为除了在竞争激烈的行业中不断创新新想法之外,保护企业免受恶意物理的侵害也至关重要。由于一些小企业缺乏足够的资源来提供优质[详细]
-
企业如何获得利益相关者对增强网络安全意识的支撑
所属栏目:[安全] 日期:2023-08-03 热度:2936
为实施组织内部的任何改进,需要有多个部门和高层的赞同与支持。NINJIO公司的CEO Shaun McAlmont为此强调,网络安全意识培训项目尤其如此,因为企业中的每一个人都是潜在的安全漏洞。随着企业增加对网络安全团队的投[详细]
-
数字孪生 创新和网络安全风险的双刃剑
所属栏目:[安全] 日期:2023-08-03 热度:5212
大规模应用新技术的现状已超出原有规范,引发了新的道德困境和前所未有的网络风险。现在,企业必须拥有强大的主动数字道德和网络安全框架,与其他企业战略重点协调一致,以确保最佳结果并防止违规行为。此外,还有许[详细]
-
2023网络安全成熟度报告 弱密码依旧排名榜首
所属栏目:[安全] 日期:2023-08-03 热度:5748
不断扩大的攻击面使全球性数字化的安全威胁显得更加明显。根据CrowdStrike Falcon Surface公开的数据显示,企业云环境中暴露的资产中有30%存在严重漏洞,针对企业的勒索攻击、APT攻击、数据泄露等安全事件越来越多,[详细]
-
攻击者利用废弃的WordPress插件 对网站实行后门攻击
所属栏目:[安全] 日期:2023-08-03 热度:6666
利用名为Eval PHP 的工具进行攻击,一个过时的WordPress插件,通过注入隐蔽的后门来破坏网站。Eval PHP是一个废弃的WordPress插件,它允许网站管理员在WordPress网站的页面和文章中嵌入PHP代码,然后在浏览器中打开页[详细]
-
阿里云SQL 数据库曝两个重要漏洞
所属栏目:[安全] 日期:2023-08-03 热度:2414
最近 The Hackers News 发布了一份报告,阿里云 ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreQL 数据库爆出两个关键漏洞。潜在攻击者能够利用这两个漏洞破坏租户隔离保护,访问其它客户的敏感数据。云安全[详细]
-
谷歌云平台现 鬼魂漏洞 可以让恶意软件隐身
所属栏目:[安全] 日期:2023-08-02 热度:8558
Astrix 的安全研究员称此为“鬼 token”漏洞,根据该团队发布的分析,恶意程序之所以进行隐藏,是为了进一步读取受害者的 Gmail 帐户、访问 Google Drive 和 Google Photos 中的文件、查看 Google 日历以及[详细]
-
是什么致使了网络攻击的增加
所属栏目:[安全] 日期:2023-08-02 热度:3210
有针对美五百位信息技术安全性专家的研究被进行了,以了解更多有关安全信息和事件管理市场以及整体网络安全状况的信息。尽管网络安全专业人士感觉比以往任何时候都更有信心,但对是什么导致了网络攻击的增加得出了一[详细]
-
网络安全事件响应计划的几个寻常错误
所属栏目:[安全] 日期:2023-08-02 热度:6450
没有任何一个机构希望在被攻击的时候只是临时应对,因此许多企业都已经制定了安全事件响应的策略和计划,尽量减少攻击事件造成的影响。01响应流程过于繁琐在一些企业的网络安全事件响应计划中,包含了复杂的响应流程[详细]
-
ChatGPT或许 会阻碍网络安全行业
所属栏目:[安全] 日期:2023-08-02 热度:6944
由于它的出色表现,人工智能聊天机器人GPT引起了一定程度的关注。人工智能软件有各种各样的网络安全用例,包括高级数据分析、自动化重复任务和帮助计算风险评分。然而,在首次亮相后不久,人们很快就发现,这个易于使[详细]
-
安全云服务 是处理网络安全的关键之匙
所属栏目:[安全] 日期:2023-08-02 热度:7198
随着数字化和网络化的发展,我们能够跨越传统的人际关系和社会结构来连接和互动,在带来数字经济繁荣的同时,也引发了日益严重的全球安全形势。数字时代多云、混合云等多元化部署日益增多,企业“以静制动&rdqu[详细]
-
KB5025175更新公布
所属栏目:[安全] 日期:2023-08-02 热度:1543
微软近日面向 Win10、Win11 系统发布了 KB5025175 更新,内置 PowerShell 脚本,可以帮助用户验证和缓解设备是否存在 CPU 漏洞,这些漏洞可用于发起推测执行侧通道攻击。附微软官方更新内容如下:Microsoft 开发了一[详细]
-
如何应付云计算应用程序面临的 威胁
所属栏目:[安全] 日期:2023-08-02 热度:6908
在数字化的业务战略和 SDLC(使用动态软件开发流程)和 CI / CD管道来推动企业的策略中,那些身处于日新月异且以云为先导的时代的公司。但是,云计算带来的安全问题越来越多,许多企业并没有很好地解决这些问题。这就[详细]
-
超过 700亿个文件在危险的网络服务器上免费供给
所属栏目:[安全] 日期:2023-08-02 热度:469
根据 CybEl Angel 的说法,除了企业防火墙之外的危险弱点是目前最为严重的安全风险之一。在所有行业中,这些由未受保护或被破坏的资产、数据和凭证组成的漏洞,已成为对企业检测和保护的一个巨大挑战。在暴露的问题中[详细]
-
在 Linux 上创建 SSH 安全连接的几种方法
所属栏目:[安全] 日期:2023-08-02 热度:3511
SSH 广泛用于安全访问 Linux 服务器。大多数用户使用默认设置的 SSH 连接来连接到远程服务器。然而,不安全的默认配置也会带来各种安全风险。具有开放 SSH 访问的服务器的 root 帐户可能会面临风险。特别是如果您使用[详细]
-
智能家居设备侵犯私人隐私了吗
所属栏目:[安全] 日期:2023-08-02 热度:9513
最近几年来,越来越多的人选择使用智能家庭产品,为我们的日常生活带来便利和自动化。然而,随着越来越多的设备相互连接,以及收集和传输更多的数据,人们越来越担心其的使用对隐私和安全的影响。什么是智能家居设备[详细]
