-
特权访问管理应遵循的几个最佳实行
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
拥有专属账号则可轻松获得组织机密及关键信息,因此会成为攻击者竞相追逐的目标。日前,安全研究人员收集整理了有效进行特权访问管理的10个最佳实践,可以为企业组织后续开展PAM建设工作提供参考。01识别所有的特权账[详细]
-
怎样管理现代云原生应用程序中的漏洞
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
利用漏洞管理系统来有效地辨识并处理网络安全问题,从而保障企业的应用系统及所使用的软件与硬件的安全性,包括识别 IT资产中的漏洞、评估风险以及对系统和网络采取适当的措施。为保护系统和网络免受安全漏洞和数据盗[详细]
-
创新安全技术应用评估的几个重要因素
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
在网络安全领域,创新的脚步从未停止,很多新技术会不断涌现。不过,虽然这些技术可能会带来令人难以置信的变革,但并不是所有的企业都能够感受到其应用的效果和价值。01该技术是否具备主动安全防护能力?当前,网络[详细]
-
强烈建议复原 GitLab 曝 史上最大缺陷 漏洞
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
Bleeping Computer 网站披露,在 GitLab 中发布了一个版本号为16.0.1的紧急安全问题更新,以解决被追踪为 CVE-2023-2825 的严重性(CVSS v3.1 评分:10.0)路径遍历漏洞。GitLab 是一个基于网络的 Git 存储库,主要面[详细]
-
软件安全知识之监测漏洞
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
现存代码中,难以绝对避免会引入某一缺陷的问题,例如,由于编程语言和/或API的选择是由其他因素决定的,应用技术来检测是有用的在软件的开发、测试和/或维护阶段,代码中存在漏洞。检测漏洞的技术必须在检测技术可以[详细]
-
唯有实现网络与安全融合 才可以适应当今快速发展的数字市场
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
近期,Fortinet发布了最新的财政报告,Fortinet 创始人、董事长兼首席执行官谢青,专门就公司2023 年一季度业绩、安全和网络融合的独特方法以及网络安全领域未来愿景,畅谈了其观点和看法。请概述一下 2023 年一季度[详细]
-
加速零信任采用的几个秘诀
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
当网路日益繁复时,零信任的采用开始加速。零信任的大规模集成和配置是一项不小的成就,从管理用户体验到资源约束以及采用所需的文化变革,采用零信任都具有挑战性。虽然每个企业都不一样,但有一些常见的障碍会减缓[详细]
-
Dark Frost 僵尸网络对游戏行业进行毁灭性 DDoS 攻击
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
The Hacker News 网站披露,一款名为“Dark Frost”的新型僵尸网络近日正发动着对游戏行业的广泛且破坏性的 DDoS 攻击,据安全专家称。通常情况下,僵尸网络由世界各地大量受感染设备组成,背后的运营商倾[详细]
-
如何预防恐吓软件
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
恐吓软件是一种依赖社会工程策略的恶意软件:它欺骗用户,误以为系统已感染了病毒或其他威胁,企图销售假冒的杀毒软件或获取敏感信息。这种骗局利用人们恐惧病毒的心理,如果用户提供其信用卡信息,可能导致经济损失[详细]
-
网络安全自动化的相对优势是啥
所属栏目:[安全] 日期:2023-07-20 来源:DaWei
"网路安保"是涵盖多个领域的总称,指的是使用不同的技术和周期来保护计算机化的系统、程序、数据、组织以及这些系统中的所有设备。网络安全旨在保护或至少减少计算机攻击,使这些观点的网络安全保护组织免受网络犯罪[详细]
-
谷歌安全软件供应链的突破性构架
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
今天,星期三,Google发布了一个新的版本 -0.1 beta的 GUAC (Graphs for Understanding Artifact Composition),供组织保护其软件供应链。为此,这家搜索巨头将开源框架作为 API 提供给开发人员,以集成他们自己的工[详细]
-
人才短缺怎样影响网络安全领导力
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
没有足够训练有素的人员来保护信息的安全性,将妨碍任何机构的有效安全性计划。是的,人工智能 (AI) 和机器学习 (ML) 等自动化工具和技术提供了一层支持,引入托管安全服务提供商 (MSSP) 可提供内部不具备的专业知识[详细]
-
完全搞懂HTTPS的加密原理
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
比较 HTTP 和 HTTPS 的不同之处有哪些?HTTP 是超文本传输协议,信息是明文传输,存在安全风险的问题。HTTPS 则解决 HTTP 不安全的缺陷,在 TCP 和 HTTP 网络层之间加入了 SSL/TLS 安全协议,使得报文能够加密传输。[详细]
-
去中心化与可用性 我们可以找到完美的平衡点吗
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
在推广 Web3 技术方面,很大程度上依赖于对使用分散式的应用程序的注册与登入流程进行妥善安排。为了增强用户体验并促进采用,已经开发了不同的身份验证方法。在本文中,我们探讨了三种主要方法:这种方法已经广泛应[详细]
-
红帽发布Trusted Software Supply Chain 应对软件供应链攻击
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
当针对软件交付流程的攻击上升时,红帽在近日举行的年度Red Hat Summit峰会上, 推出了Trusted Software Supply Chain,该产品包含两项新的云服务,分别是Red Hat Trusted Application Pipeline和Red Hat Trusted Co[详细]
-
相关网络安全渗透测试的常见误区
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
考虑事情以攻击者为主,可以使我们更加迅速地认识企业的网络防备之缺失。网络安全渗透测试工作的本质就是扮演攻击性黑客的角色,梳理企业的所有资产、寻找漏洞和攻击路径,以便更好地修复或应对风险。误区1渗透测试总[详细]
-
怎样从Windows中删除Wacatac.B!ml木马
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
在Windows Defender的例行后台安全扫描期间,您是否收到警告,声称其检测到了名为Trojan:Script/Wacatac.B!ml的威胁呢?它是否会进一步提示您:Windows Defender已经尝试过修复该威胁,但尚未成功,需要采取进一步的[详细]
-
新型浏览器文件压缩包能滥用ZIP 域名传播恶意软件
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,假扮成 WinRAR 或 Windows 自带的文件管理工具展现在网页上,以诱导用户启动恶意文件。虽然一些专家认为这种担心被夸大,但主要可能存在的问题是一些网站[详细]
-
灾难恢复和备份在网络安全战略中的关键性
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
在现今的企业环境中,最为面临的挑战之一是如何监测并化解网络安全问题。调查表明,英国39%的企业在2022年遭受网络攻击。企业可以采取一些步骤来降低网络攻击的风险,例如实施多因素身份认证和员工定期进行安全培训。[详细]
-
网络威胁情报 揭示技术的潜在危险
所属栏目:[安全] 日期:2023-07-19 来源:DaWei
在21世纪,科学技术得到了空前的进步和发展,彻底改变了工业,改变了我们生活、工作和交流的方式。虽然这些创新带来了无数的好处,但也带来了越来越复杂、持续和危险的新威胁。网络威胁情报已成为对抗这些隐患的关键[详细]
-
几款免费检测恶意软件的云沙箱推荐
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
恶意软件是指由网络犯罪分子设计的恶意程序,可通过创建后门入口来获得对计算设备的访问权,从而窃取个人信息、机密数据,实施对计算机系统的破坏。为了更好的防护恶意软件,避免由恶意软件造成的危害,必须对恶意软[详细]
-
浅析网络爬虫技术
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
在互联网上搜集资料的工具通常被称作网络爬虫、网络搜索工具或者自动程序,可以将其理解为一个在互联网上自动提取网页信息并进行解析抓取的程序。理论上来说,任何编程语言都可以用来编写网络爬虫,只有难易之分。因[详细]
-
Mac 用户请尽快提升微软发现苹果 macOS 漏洞 可绕过系统安全防护
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
微软今日发表文章称发现macOS系统中的"Headache"漏洞,目前已经向苹果公司发出提醒 。微软在博文中概述了攻击者利用 SIP 漏洞的攻击方式,并详细介绍了发现过程、利用方法以及带来的负面影响。该漏洞的另一个特性是支[详细]
-
HTTPS 是如何运作的 它解决了什么难题
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
HTTP 不是新的网络标准,而是 HTTP + SSL/TLS,即 SSL(Security Socket Layer)和 TLS(Transport Layer Security) 的缩写。但其实作为 SSL 的继任者,TLS 已经完全替代了 SSL,只是大概还是习惯使用 SSL 这个名词。[详细]
-
微软发现 macOS 漏洞可使黑客访问用户私人数据
所属栏目:[安全] 日期:2023-07-17 来源:DaWei
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有 root 权限的攻击者绕过系统完整性保护 (SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制 (TCC) 安全检查来访问受[详细]
