CTOCIO专栏作者  安全牛

最牛的信息安全新媒体 (www.aqniu.com)

高效漏洞管理的六个锦囊

高效漏洞管理的六个锦囊
只有准确地对漏洞进行风险评估,才能真正地改善漏洞管理。对此,建议从以下六个方面,提高漏洞响应优先级排序的效率。 阅读全文

只换不修?英特尔CPU漏洞可能导致大批CPU需要更换

只换不修?英特尔CPU漏洞可能导致大批CPU需要更换
近日安全人员曝出英特尔一个“已经修复”的CPU漏洞比想象中更严重,而且最可怕的是,彻底根治的办法可能是更换CPU! 阅读全文
标签|Tags: ,

2020网络安全的引爆点:人工智能

2020网络安全的引爆点:人工智能
人工智能的最大优点就是它的速度。机器学习算法可以快速应用复杂的模式识别技术来发现和阻止攻击,其部署和响应速度比任何人都快。 阅读全文

2020全球网络威胁全景报告

2020全球网络威胁全景报告
2019六大初始攻击向量:钓鱼攻击、扫描与利用、账户非授权使用、暴力攻击、移动设备攻击、水坑攻击。 阅读全文

头号威胁:2020年勒索软件重装上阵

头号威胁:2020年勒索软件重装上阵
2020年,热度飙升的勒索软件已经成为与APT并列的最危险的网络安全威胁。 阅读全文
标签|Tags:

安全以人为本:解读微盟删库事件

安全以人为本:解读微盟删库事件
该事件暴露的“网络安全债”,在大多数企业中都普遍存在。 阅读全文
标签|Tags: , ,

超级WiFi漏洞影响全球超10亿WiFi设备,包括智能音箱、智能手机和WiFi路由器,小米华为全中招

超级WiFi漏洞影响全球超10亿WiFi设备,包括智能音箱、智能手机和WiFi路由器,小米华为全中招
CVE-2019-15126尤其危险,保守估计它影响了超过十亿个启用Wi-Fi的设备。 阅读全文
标签|Tags: ,

RSAC 2020创新沙盒十强分析:应用安全、云安全为技术热点方向

RSAC 2020创新沙盒十强分析:应用安全、云安全为技术热点方向
根据十强初创企业的公开资料信息,应用安全相关的占半数,如代码安全、Fuzzing、In-App Security、漏洞管理,同时也支持DevSecOps等热点;其次是云安全,其中两家公司提供SaaS安全解决方案。 阅读全文

五个值得关注的网络战模拟工具

五个值得关注的网络战模拟工具
为了真实模仿网络攻击,仿真软件需要能够复制任何一种类型的攻击 阅读全文

思科CDPwn漏洞威胁数以千万计的企业设备

思科CDPwn漏洞威胁数以千万计的企业设备
CDPwn会影响所有运行IOS XR操作系统的Cisco路由器,所有Nexus交换机,Cisco Firepower防火墙,Cisco NCS系统,所有Cisco 8000 IP摄像机以及所有Cisco 7800和8800 VOIP电话。 阅读全文
标签|Tags: ,

高手在民间:德国艺术家用99部手机制造了“虚拟交通堵塞”

高手在民间:德国艺术家用99部手机制造了“虚拟交通堵塞”
有大量用户依赖Waze和Google Maps等地图导航软件来确定行车路线,而“低科技”黑客攻击验证了对地图推荐数据/车辆行进线路进行操纵是多么的轻松惬意。 阅读全文
标签|Tags: , ,

可以取代TeamViewer的五个免费远程办公软件

可以取代TeamViewer的五个免费远程办公软件
五款足够优秀可以全部或者部分替代TeamViewer的远程桌面软件。 阅读全文

所有Windows都中招!微软爆出超级漏洞

所有Windows都中招!微软爆出超级漏洞
NSA发现史上最可怕的微软产品漏洞,美军方优先获得补丁 阅读全文
标签|Tags:

Google调查:高危用户多有不良安全习惯

Google调查:高危用户多有不良安全习惯
与一般人群相比,高风险用户知道他们更容易成为黑客的攻击目标,但其中许多人仍改不掉不良安全习惯。 阅读全文
标签|Tags:

供应链安全五大新挑战

供应链安全五大新挑战
有90%的公司“没有做好准备”应对供应链网络攻击。 阅读全文

CISO“翻车”的十个主要原因

CISO“翻车”的十个主要原因
在网络安全上升到战略层面的今天,走在队伍最前面的,技术过硬的CISO们要注意避免一些“软伤“。 阅读全文
标签|Tags: ,

2019 安全团队评估终极模板

2019 安全团队评估终极模板
2019年末,安全团队的业绩评估对于了解自身状态和未来规划都至关重要。 阅读全文
标签|Tags: ,

安全运营SOC进入更年期:五大挑战和五点建议

安全运营SOC进入更年期:五大挑战和五点建议
如果不能解决当下的“内忧外患”,企业安全分析/运营SOC势必将陷入泥潭。 阅读全文

安全开发的引爆点:安全独角兽Code Warrior获巨额投资

安全开发的引爆点:安全独角兽Code Warrior获巨额投资
Secure Code Warrior的愿景是使代码安全性高度可见,并为开发人员提供覆盖整个开发周期的,编写安全代码所需的技能和工具,使开发人员成为第一道防线。 阅读全文
标签|Tags:

网络安全市场急缺的六种非技术专业人才

这个世界上最坚硬的矛和盾,往往都含有多种稀土元素。 阅读全文