-
如果云更安全 为啥还是被入侵?
所属栏目:[安全] 日期:2022-04-11 热度:156
很多资深的安全专业人士都知道,许多甚至是大多数正在运行的容器具有高危或严重漏洞。令人更为不解的是,这些漏洞很多都已经有了可用的补丁,因此可以(但尚未)修复。但云不应该是更安全吗? 坏习惯在云上延续 把本地的信息系统迁移到云端,并不可意味着原来[详细]
-
谷歌通过新的开发策略以提升Android安全性
所属栏目:[安全] 日期:2022-04-11 热度:50
谷歌宣布了针对 Android 应用程序开发人员的几项关键政策更新,以提高用户、Google Play 和相关应用程序的安全性。 这些新的政策将在今年5 月 11 日至 11 月 1 日期间陆续推出并生效,让开发者有足够的时间来适应这些新变化。其中与网络安全和欺诈相关的更新[详细]
-
十款开源又好使的Linux安全工具
所属栏目:[安全] 日期:2022-04-11 热度:77
网络安全是永无止境的工作。从恶意软件到网络钓鱼攻击,再到高级持续威胁以及迅速增加的设备清单所带来的自身漏洞和更新要求,使得网络威胁无处不在。幸运的是,获得更好的安全性并不一定意味着烧穿你的钱包,有许多出色的免费安全工具可以帮助企业快速提升[详细]
-
云存储——零信任的最终一道防线
所属栏目:[安全] 日期:2022-04-11 热度:169
限制访问至关重要,因为它减少了任何用户可用的数据和进程的范围攻击面。这意味着,无论是通过电子邮件中发送的勒索软件包还是软件供应链受到损害,网络攻击破坏企业其余数据的风险最[详细]
-
第一个针对AWS Lambda无服务器平台的恶意软件出现了
所属栏目:[安全] 日期:2022-04-11 热度:70
据The Hacker News消息,第一个专门设计针对亚马逊网络服务AWS Lambda无服务器计算平台的恶意软件已经在野外被发现。 资料显示,亚马逊云科技于 2014 年推出Serverless 计算服务 Amazon Lambda,开创了业界先河,并持续根据客户需求更新迭代。通过 Amazon La[详细]
-
2022年触目惊心的网络安全总计数据
所属栏目:[安全] 日期:2022-04-11 热度:115
就网络安全而言,2021年可谓有史以来最动荡和最具破坏性的时期之一。从SolarWinds攻击到Apache Log4j漏洞,攻击者在寻找渗透企业网络的新方法方面变得极具创新性。新型勒索软件、供应链攻击和银行木马占据了全世界的头条新闻。 步入2022年,您必须及时了解最[详细]
-
数据透露检查之本地数据库安全
所属栏目:[安全] 日期:2022-04-11 热度:177
回顾过去,根据2020年的一项行业研究分析了全球 27,000 个本地数据库,得出了令人惊讶的发现。在大多情况下,本地数据库安全性很弱。好消息是可以管理风险以减少数据泄露的可能性。 研究中近一半 (46%) 的内部数据资产至少有一个未修补的常见漏洞和暴露 (CVE[详细]
-
2022年的网络安全预估 需要做好更坏的准备
所属栏目:[安全] 日期:2022-04-11 热度:144
2021年对任何人来说都不是轻松的一年。随着对网络威胁的许多担忧成为现实,从云安全威胁到深度伪造,很多人担心2022年可能会带来什么。自动化零部件供应商EU Automation公司的欧洲、中东和非洲地区负责人Neil Ballinger对2022年的网络安全发展趋势进行了预测[详细]
-
办公室网络还能这么搭建?从入门到精通,看此处
所属栏目:[安全] 日期:2022-04-11 热度:197
一个难度适中的网络部署涉及的技术点/知识有哪些? 最基本的,你需要掌握vlan划分、路由选择、出口nat处理;你可能还需要懂得区域边界路安全、mstp、网管协议这些内容在思科/华为认证的初中级课程中均有涉及。 部署环境:某办公楼拟建总建筑面积约7500㎡;建[详细]
-
云服务中断了,弹性架构要如何实现?
所属栏目:[安全] 日期:2022-04-11 热度:164
众所周知,云服务并非金刚不坏之身。现实中,云服务中断的例子比比皆是,一旦发生就会对企业造成巨大损失。那么,怎样才能保障业务在云服务中安全运行呢? 云中断所面临的问题 亚马逊云服务AWS 曾因一个错误字符导致其 S3 服务器瘫痪,连带大批互联网应用随之[详细]
-
针对工业基础设施的勒索软件攻击趋向
所属栏目:[安全] 日期:2022-04-11 热度:86
对于勒索软件组织及其附属机构来说,去年是关键的一年,勒索软件成为工业领域遭受入侵的首要原因。在2021年,遭受勒索软件攻击最多的工业部门是制造业,几乎是其他工业部门的两倍。对此,Dragos在《2021年ICS/OT网络安全年度回顾》中分析了工业基础设施中勒[详细]
-
零信任——云计算网络攻击的一线期望
所属栏目:[安全] 日期:2022-04-11 热度:86
最近几年,网络攻击的严重性和复杂性有所增加,这可能只是网络安全的一个重要转折点,尽管姗姗来迟。安全从业者关于企业和组织使用零信任等技术保护云技术的呼声从未如此之高,也不难看出原因。 您的云系统中是否已经出现漏洞? 零信任不是隐式信任用户或设[详细]
-
如何摆脱供应链困境?解析可能是答案
所属栏目:[安全] 日期:2022-04-11 热度:87
由于持续蔓延的新冠疫情对全球供应链的破坏非常严重。正如咨询机构德勤公司在研究报告中指出的那样,疫情导致全球的人员、原材料、成品和工厂运营的自由流动和运营受到阻碍。该公司在报告中指出:直接的供应链遇到了挑战,第三方和第四方供应商等扩展供应链[详细]
-
从微软、Okta和HubSpot的三起泄密事情,看SaaS平台安全防护
所属栏目:[安全] 日期:2022-04-11 热度:110
微软、Okta和HubSpot三大科技公司相继报告发生了数据泄密事件。前两起事件均出自DEV-0537(又叫LAPSUS$)之手,这个犯罪团伙利用的攻击技术并不复杂却屡试不爽。 这些攻击事件给人的一个启示是,SaaS平台的设备安全很重要。当攻击者通过特权账户从受攻击的设备[详细]
-
处理重大IT事件的十个优秀实践过程
所属栏目:[安全] 日期:2022-04-11 热度:132
每当发生重大IT事件(例如勒索软件攻击)时,IT团队就会进入救火模式,并将其解决过程提升到一个全新的水平。如果遵循规范的实践步骤和流程,这些IT事件就不会成为常态。 而在任何时候都可以从容地解决重大IT事件,采取一些实践是值得的。因此,人们要了解网络[详细]
-
瑞数信息 关于下一代WAF,用户最需关注的几大重点
所属栏目:[安全] 日期:2022-04-11 热度:115
瑞数下一代WAF WAAP平台,三大引擎协同工作,在提供传统WAF能力的同时,轻松应对Bots攻击、0day攻击、应用DDoS攻击和API安全防护。 据Gartner预测,到2023年,30%以上的面向公众的Web应用程序和API将受到云Web应用程序和API保护(WAAP)服务的保护,这种服务结[详细]
-
共筑数字中国护城河,新华三与亚信安全正式达成策略合作
所属栏目:[安全] 日期:2022-04-11 热度:182
紫光股份旗下新华三集团与亚信安全科技股份有限公司(以下简称亚信安全)签署战略合作协议,双方将基于各自在硬件及软件安全领域的能力和优势,在边界安全、应用安全、终端安全、威胁情报与检测等多个领域展开积极合作,助力百行百业数字化转型与变革,为客[详细]
-
完成可视、可管、可控的数据安全体系化防护
所属栏目:[安全] 日期:2022-04-06 热度:60
数字经济发展速度之快、辐射范围之广、影响程度之深前所未有,数据逐步成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。国家在《十四个五年规划和2035年远景目标纲要》等重要文件中,提出发展数字经济战略,统筹数据开发利用、隐私保[详细]
-
国产化背景下,怎样进行灾备建设?
所属栏目:[安全] 日期:2022-04-06 热度:162
自3月以来,全球范围内正在发生一场看不见硝烟却似釜底抽薪的科技战,Google、Apple、亚马逊、微软、Oracle、VMware、SAP、Intel、Github、Docker等全球科技巨头宣布暂停在俄服务。这是继微软操作系统停更、棱镜门、中兴华为事件后,再次给我国IT产业敲响了[详细]
-
为何低代码和身份验证必须共存
所属栏目:[安全] 日期:2022-04-06 热度:57
对于希望在数字经济的市场竞争中获胜的企业来说,软件开发已经成为一项关键任务。它越来越多地推动技术创新甚至颠覆行业。然而,构建、测试和验证主要代码块通常需要几个月的时间,找到处理这项任务的人才可能是艰巨的。 由于技能差距和规模交付,许多企业转[详细]
-
Wyze摄像头透露出大漏洞,近三年时间才修复
所属栏目:[安全] 日期:2022-04-06 热度:144
近日,某畅销的摄像头品牌Wyze Cam被曝存在三个严重的安全漏洞,黑客利用这些漏洞可以执行任意代码,完全控制摄像头,并且访问设备中的视频资源。更糟糕的是,这些漏洞是在三年前被发现的,最后一个漏洞直到近段时间才完成修复。 这三个安全漏洞的具体信息如[详细]
-
黑客假冒Instagram技术支撑人员钓鱼保险公司
所属栏目:[安全] 日期:2022-04-06 热度:95
研究人员透露,最近的一场网络钓鱼活动以Instagram技术支持为诱饵,意图窃取总部位于纽约的一家知名美国人寿保险公司的员工的登录凭证。 根据Armorblox周三发布的一份报告,这次攻击将品牌冒充与社会工程攻击相结合,并通过使用一个有效的域名设法绕过了谷歌[详细]
-
歪招盛行,多元素身份验证岌岌可危
所属栏目:[安全] 日期:2022-04-06 热度:116
多因素身份验证(MFA)是防止账户接管的最有效核心防御措施之一。除了要求提供用户名和密码,MFA还要求用户必须使用额外的验证因素:指纹、物理安全密钥,或者一次性密码;否则就不能登录账户。本文中的任何内容都不应解读为在说MFA不重要。 也就是说,某些形式[详细]
-
这几个方面,对微服务安全非常重要
所属栏目:[安全] 日期:2022-04-06 热度:78
微服务带来了许多好处:灵活性、易于升级应用程序的各个部分等等。然而,它们并不是所有问题的黄金解决方案,它们也有自己的缺点。其中之一是复杂的网络连接。当拥有复杂的网络时,就会出现另一个问题:安全性。 网络越复杂,安全性也就越困难。微服务越多,[详细]
-
如何利用Ghostbuster消除Elastic悬空IP
所属栏目:[安全] 日期:2022-04-06 热度:86
Ghostbuster是一款功能强大的Elastic安全审计工具,该工具可以通过对目标AWS账号中的资源进行分析,从而消除Elastic悬空IP。 Ghostbuster可以帮助广大研究人员获取目标AWS账号(Route53)中所有的DNS记录,并能够选择通过CSV输入或Cloudflare来接收搜索到的记[详细]
