首页  »   安全

SANS 发布《2022网络威胁情报调查报告》

SANS 发布《2022网络威胁情报调查报告》
今年的调查SolarWinds软件供应链攻击爆发,Log4j漏洞响应流程两项重大网络安全活动结束。 阅读全文

从主流安全开发框架看软件供应链安全保障的落地

从主流安全开发框架看软件供应链安全保障的落地
多数框架对软件完整性保护进行了要求,并遵循主流的防篡改方法;在补丁安全性防护方面,BSAFSS从测试、传输、防篡改等角度进行了要求,最为全面。 阅读全文

微软250多个项目37GB源代码疑遭黑客泄露

微软250多个项目37GB源代码疑遭黑客泄露
Lapsus$黑客组织声称泄露了从微软内部Azure DevOps服务器窃取的Bing、Cortana和其他项目的源代码。 阅读全文
标签|Tags: ,

XDR关键能力与产品演进分析

XDR关键能力与产品演进分析
国内XDR还处于早期探索阶段,但随着市场需求的快速增长,安全厂商正在快速提升XDR产品的应用能力。 阅读全文
标签|Tags: ,

安全即代码:保护云应用程序和系统的最佳(也许唯一)途径

安全即代码:保护云应用程序和系统的最佳(也许唯一)途径
云里面几乎所有的泄露都来自于错误配置,而不是来自攻击、入侵底层的云基础设施。 阅读全文

俄罗斯创建国家CA机构:缓解互联网基础设施“断供”问题

俄罗斯创建国家CA机构:缓解互联网基础设施“断供”问题
由于西方国家制裁,导致主流CA机构不再为俄罗斯提供服务,大量俄罗斯网站陷入证书无法更新的困境。 阅读全文

俄罗斯将启动主权互联网?

俄罗斯将启动主权互联网?
“匿名者”组织声称这些内容表明俄罗斯正准备与全球互联网断开 阅读全文

黑客要求英伟达解锁显卡挖矿算力

黑客要求英伟达解锁显卡挖矿算力
Lapsus$ 勒索软件组织要求英伟达去除GeForce RTX 30 系列显卡固件中的 LHR 挖矿算力限制 阅读全文

奇安信盘古实验室曝光美国NSA顶级后门程序

奇安信盘古实验室曝光美国NSA顶级后门程序
美国国家安全局(NSA)方程式组织的顶级后门工具:Bvp47。 阅读全文

物理隔离内网面临的安全威胁

物理隔离内网面临的安全威胁
内网可以采用各种技术手段和行政管理措施来进行强监管、强认证、强加密,确保其万无一失?? 阅读全文
标签|Tags: ,

2022年最好的 Wifi 渗透测试工具

2022年最好的 Wifi 渗透测试工具有哪些? 阅读全文

中国网络安全初创企业HOT50(2022版)

中国网络安全初创企业HOT50(2022版)
从企业经营、技术创新、行业价值等维度,对其中的优质企业代表进行推荐展示。 阅读全文

B站企业邮箱发全员钓鱼链接致多员工被骗达8万元

B站企业邮箱发全员钓鱼链接致多员工被骗达8万元
发布B站员工猝死消息的微博博主王落北继续爆料,称B站公司内部邮件存在钓鱼链接,致员工受骗金额达8万元。 阅读全文
标签|Tags: ,

变革与演进:6项或将被取代的网络安全技术

变革与演进:6项或将被取代的网络安全技术
本文汇总了6项需要重点关注的安全技术及其演进与更替。 阅读全文

田溯宁归来,今天拿下一个IPO:市值150亿

田溯宁归来,今天拿下一个IPO:市值150亿
当网络安全上升为国家战略,这一条隐秘赛道,火了。 阅读全文
标签|Tags: ,

持续打压中企!FCC吊销中国联通美洲公司执照

持续打压中企!FCC吊销中国联通美洲公司执照
FCC 指示中国联通美洲公司在通知发布后 60 天内终止其在美国提供的国内和国际电信服务。 阅读全文

防不住常见攻击?26款顶级EDR安全产品评测

防不住常见攻击?26款顶级EDR安全产品评测
最新研究表明,最先进的EDR也无法预防和记录测试中使用的大部分攻击。 阅读全文
标签|Tags: ,

CrowdStrike:零摩擦,零信任

CrowdStrike:零摩擦,零信任
对于想模仿CrowdStrike的公司,需要回答一个问题:是否具有类似CrowdStrike的基因,包括端点基因、颠覆基因、创新基因。因为基因难以被模仿。 阅读全文
标签|Tags: ,

Cybersecurity Mesh

Trends for 2022: Cybersecurity Mesh 阅读全文
标签|Tags:

如何高效应用自动化异常检测系统

如何高效应用自动化异常检测系统
新型攻击和复杂威胁的快速增加,基于人工智能的自动化异常检测系统现在越来越受欢迎。 阅读全文