信息安全最新文章 了解你的敵人,像黑客一樣去思考 在網絡安全領域,安全管理者和研究人員一直致力于發現和識別可能的攻擊對手,以及他們的攻擊思路和策略。然而,在強調邊界防護的傳統安全建設模式中,防護者深入了解黑客思維的能力會受到很多制約和限制。 發表于:11/30/2022 《工業互聯網密碼支撐標準體系建設指南》《車聯網(智能網聯汽車)密碼支撐標準體系建設指南》正式發布 為深入貫徹落實《中華人民共和國網絡安全法》《中華人民共和國密碼法》《加強工業互聯網安全工作的指導意見》《關于加強車聯網網絡安全和數據安全工作的通知》等文件要求,充分發揮標準在工業互聯網和車聯網(智能網聯汽車)密碼支撐體系中的頂層設計和基礎引領作用,系統推動商用密碼在工業互聯網和車聯網(智能網聯汽車)領域的應用,加快構建統一、科學、高效的密碼應用標準體系,在工業和信息化部網絡安全管理局指導下,工業和信息化部商用密碼應用推進標準工作組現正式發布《工業互聯網密碼支撐標準體系建設指南》《車聯網(智能網聯汽車)密碼支撐標準體系建設指南》。 發表于:11/30/2022 “清朗·打擊網絡謠言和虛假信息”專項行動曝光第三批網絡謠言溯源及處置典型案例 中央網信辦持續深入推進“清朗·打擊網絡謠言和虛假信息”專項行動,針對近期疫情防控、突發案事件、社會民生等領域謠言問題,督促指導網站平臺加強監測查證,全面排查整治。截至目前,微博、騰訊、抖音、快手、百度、嗶哩嗶哩、小紅書、知乎、豆瓣等重點網站平臺共處置傳播網絡謠言賬號5400余個,第一時間溯源并關閉首發賬號,有力打擊造謠傳謠行為。 發表于:11/30/2022 持續威脅暴露面管理(CTEM)會顛覆網絡安全傳統嗎? 不管我們是否愿意接受,有一個殘酷的現實必須要面對,網絡安全形勢正在不斷惡化而非緩解,網絡攻擊的復雜性、多發性和危害性都在不斷打破記錄。在此情況下,我們應該反思:為什么之前所做的一切努力并沒有顯著改善當前的網絡安全健康現狀? 發表于:11/30/2022 2023年CISO應該優先開展的10項重點工作 數據泄露、勒索軟件攻擊以及新冠疫情帶來的嚴峻挑戰,使企業管理層不斷提升對網絡安全的重視度,并開始就風險暴露和管理方法提出了更高要求。網絡安全建設不再只是企業經營的一項成本,而是未來數字化轉型發展的基礎。因此,CISO和安全團隊需要認真思考如何順應這種不斷變化的發展趨勢。 發表于:11/30/2022 警惕那些常見卻又容易被忽視的網絡安全威脅 勒索軟件、惡意軟件、網絡釣魚攻擊……這些都是現代企業在數字化轉型發展中面臨的諸多網絡安全威脅與挑戰,由此造成的危害也時有報道。然而當企業投入了巨大資源啟動網絡安全防護計劃時,一些常見的高危風險容易被安全團隊所忽視。其原因可能是安全人員陷入了“安全警報疲勞”狀態,或是認知不足而放松了警惕心,然而,這些沒有得到足夠重視的常見威脅正在企業數字化環境中到處肆虐,并隨時可能引發災難性的影響。 發表于:11/30/2022 孝道科技徐峰:不轉變觀念,DevSecOps應用就不會成功! 針對代碼和應用程序的軟件供應鏈攻擊已經成為一種對互聯網經濟發展影響巨大的網絡攻擊手段。因此,加強代碼和應用程序的自身免疫力,保證應用程序敏捷安全地開發、交付和流轉,當前應作為網絡安全的一項重要任務來看待。在軟件供應鏈安全建設實踐中,DevSecOps平衡了代碼開發過程中敏捷和安全的需求,逐漸被行業接受和認可,加速DevSecOps的落地實踐并成為敏捷開發模式企業中開發安全建設的重要抓手。 發表于:11/30/2022 故態復萌:新報告發現企業仍在將安全風險引入云環境 近年來隨著技術的進一步發展,云計算及其多種形式(私有云、公共云、混合云或多云環境)在過去十年中隨創新和增長已無處不在,在企業大范圍的將業務遷往云端時,事實上網絡犯罪分子們也密切關注遷移并引入了他們自己的創新來利用這些平臺。 發表于:11/30/2022 員工不應成為企業安全建設短板 安全素養培訓當以結果為導向 對于企業用戶,安全建設從來都不是一件輕松的事情,因為既不能指望通過堆積安全設備就能解決所有問題,也不能指望請幾個頂尖的安全專家就能保證自己安然無憂,畢竟安全實在過于復雜,除了外部威脅之外,還要將眼光放在那些不論是在辦公室,還是在任意地點辦公的員工們。 發表于:11/30/2022 《高級威脅檢測與響應解決方案》系列訪談——知道創宇篇 伴隨著對云計算的擁抱、新的DevOps流程的普及、物聯網設備的蔓延、供應鏈的復雜交織以及更多數字基建的涌現,新一代網絡攻擊手段也在持續演進,有效的威脅檢測與響應能力作為重要的攻防手段,是提升實戰化對抗能力的關鍵因素。 發表于:11/30/2022 我國EDR產品市場持續高速增長 360市場占有率排名第一 近日,業內知名調研機構賽迪顧問正式發布了《中國終端安全檢測與響應產品市場研究報告(2022)》(以下簡稱“報告”),報告從終端安全檢測與響應((Endpoint Detection & Response,以下簡稱“EDR”)產品定義、產品市場現狀及趨勢、市場競爭格局等多個維度展開分析,并發布了三個典型案例,對我國的EDR市場情況做出了完整且詳盡的闡述,對業內各方也都有著較強的參考價值和實際意義。 發表于:11/30/2022 2023年云數據保護趨勢:備份和災難恢復即服務BaaS/DRaaS漸成主流 軟件公司Veeam近日發布了一份關于云數據安全趨勢的報告,通過調研1700名來自美國、英國、法國、德國、日本、澳大利亞、新西蘭7個國家的企業IT或安全部門負責人,了解他們在業務運營和數據保護場景中使用云服務的情況,以展示在當今“云優先”的數字環境中,企業對于數據保護的態度和策略。 發表于:11/30/2022 平均每分鐘造成179萬美元損失 網絡犯罪活動正令組織付出高昂代價 近日,RiskIQ發布了一份新的報告,報告數據內容顯示,網絡犯罪行正在讓全球組織負擔著高額成本——每分鐘179萬美元(匯總后數據,約合1283萬人民幣,2022年11月),令人為之側目。 發表于:11/30/2022 卡巴斯基發布2023年ICS網絡威脅態勢預測 APT攻擊或將轉移重點攻擊行業 近日,安全廠商卡巴斯基發布了關于2023年ICS網絡威脅態勢的預測報告。報告指出,2022 年頻發的網絡安全事件,給工業基礎設施所有者和運營商帶來了諸多問題。但幸運的是,整體威脅格局并沒有發生災難性的變化——從技術的角度上這些安全問題仍然能夠得到解決。 發表于:11/30/2022 攻擊者眼中的完美目標 醫療機構需加強安全投入 自新冠疫情流行以來,醫療機構的安全事件變得越來越普遍。其中的危險一方面是醫療機構的安全成本正不斷增加,同時安全事件頻發更帶來嚴重的數據泄露負擔。 發表于:11/30/2022 ?…43444546474849505152…?