-
微软电脑管家内测版体验特供国内用户
所属栏目:[安全] 日期:2022-02-10 热度:145
近日,一个由开发者上传的微软电脑管家1.0版开发包开始在网络上流传,并宣称是微软官方自研的全新桌面安全辅助类产品,专供国内用户,小编也是第一时间进行了下载体验。下面就让我们来一起看一看。 据了解,微软电脑管家聚合微软了Windows系统强大的底层研[详细]
-
网络风险变为2022年全球商业业界关注的首要问题
所属栏目:[安全] 日期:2022-02-10 热度:127
根据保险机构安联公司日前发布的风险晴雨表,网络风险成为2022年全球企业最担心的问题。由于新冠疫情、数据泄露或重大IT中断的威胁,使企业更担心业务和供应链中断、自然灾害或疫情大流行,这些不利因素在过去一年中对企业运营影响很大。 在安联公司的调查[详细]
-
可以保护云安全的五个措施
所属栏目:[安全] 日期:2022-02-10 热度:69
很多企业在保护数据安全和隐私方面的工作,很难跟上新兴科技的发展,在这种情况下,企业会选择上云等途径,实现数据的安全。但是,上云依然不能解决这个问题,如果没有适当的安全措施和风险评估,网络威胁依然会造成风险。 作为使用云的客户,企业有责任保[详细]
-
元宇宙给网络攻击做好准备了吗?
所属栏目:[安全] 日期:2022-02-10 热度:81
去年3月,元宇宙概念股罗布乐思(Roblox)在美国纽约证券交易所正式上市;5月,Facebook表示将在5年内转型成一家元宇宙公司;8月,字节跳动斥巨资收购VR创业公司Pico2021年,元宇宙无疑成为了科技领域最火爆的概念之一。虽然它只是一个想法,但发展势头很猛。[详细]
-
Log4j2 漏洞检测工具名单
所属栏目:[安全] 日期:2022-02-10 热度:154
凡事都有其限度,对吧?汽车只能开这么快,进程只能使用这么多内存,程序员只能喝这么多咖啡。我们的生产力受到资源的限制,我们有能力更好或更差地利用它们。尽可能接近其极限使用我们的每一种资源是我们的目标,我们希望使用我们的 CPU 和内存的每一点,[详细]
-
如何创建对 SaaS 数据保护的权责?
所属栏目:[安全] 日期:2022-02-10 热度:144
数据保护和有关遵守数据法规的事项需要在组织内部拥有明确的权责。责任最终会落在首席信息官(CIO)的身上,但随着企业的 IT 和数据管理的需求变得愈加复杂,向 CIO 汇报的团队中的权责可能会变得分散和混乱。鉴于过去十年间软件即服务(SaaS)的巨大增长,以[详细]
-
Rust编程语言暴露漏洞,攻击者可轻松删除文件和目录
所属栏目:[安全] 日期:2022-02-10 热度:104
日前,Rust编程语言的维护者修复了一个编号为 CVE-2022-21658的高危漏洞,该漏洞让攻击者可以从易受攻击的系统删除文件和目录。该漏洞影响Rust 1.0.0到Rust 1.58.0,近期发布的Rust 1.58.1版本已修复了该漏洞。 Rust编程语言维护者发布的安全公告称:Rust[详细]
-
如何运用Web Cache Vulnerability Scanner检测Web缓存投毒
所属栏目:[安全] 日期:2022-02-10 热度:94
关于Web Cache Vulnerability Scanner Web Cache Vulnerability Scanner是一款功能强大的安全漏洞扫描工具,该工具基于Go语言开发,是一款命令行接口(CLI)工具,可以帮助广大研究人员轻松检测网站中的Web缓存投毒问题。 该工具支持很多不同的Web缓存投毒技[详细]
-
暗数据 云时代不为人知的安全及隐私风险
所属栏目:[安全] 日期:2022-02-09 热度:149
随着企业的业务系统不断云化,并跨各种容器和组件转移数据,识别和评估所有数据显得异常困难。暗数据是指那些未被发掘或理解的数据,即企业在日常业务活动中收集、处理和存储但在一定时期内不具备特定用途的数据。在云时代,暗数据带来了重大的安全和合规[详细]
-
零信任的六种错误领会
所属栏目:[安全] 日期:2022-02-09 热度:102
业界对零信任的关注与日俱增。IDG《2020年安全重点研究》中的数据表明,40%的受访者主动研究零信任技术,相比2019年的仅11%可谓是飙升;而18%的受访企业已经部署了零信任解决方案,这一比例是2018年8%的两倍还多。另有23%的受访者计划在未来一年里部署零信[详细]
-
2022 年值得注意的三个云安全趋势
所属栏目:[安全] 日期:2022-02-09 热度:177
进入 2022 年,许多组织都在考虑云安全。例如,2021 年 4 月,Gartner预测,次年全球最终用户在云管理和安全服务上的支出将达到 1800 万美元。这比前两年增长了30%。 上面讨论的预测提出了一个重要问题。2022 年,这些企业和机构将在哪里投入云安全支出?未[详细]
-
三个包含相同漏洞的插件使84000个WordPress网站面临风险
所属栏目:[安全] 日期:2022-02-09 热度:96
最近研究人员发现有三个WordPress插件存在相同的漏洞,该漏洞允许攻击者在有漏洞的网站上更新任意网站选项,并完全接管它。不过,要想利用该漏洞,需要网站管理员进行一些操作。 然而,几天后,他们发现同一开发公司的另外两个插件中也存在这个漏洞,该开[详细]
-
混合云安全优势凸显IBM预测2022年安全五大趋向
所属栏目:[安全] 日期:2022-02-09 热度:52
经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测: 1 混合云的安全优势凸显 攻击者的关注点目前正在向云环境扩展,且出现了基于Linux的恶意软件和容器攻击,我们开始看到更多公司选择将数据分散在多[详细]
-
为何首席信息安全官正在拥抱一种新的开放文化
所属栏目:[安全] 日期:2022-02-09 热度:101
首席信息安全官在经过审查的来源之间的信息共享中发现了价值,他们希望最大限度地利用从这些渠道收集到的情报。 不久之后,他开始收到同事发来的消息,希望确保他能看到最新的一些消息:Kliewer所在的Pioneer Telephone Cooperative公司是一家总部位于俄克[详细]
-
CAPTCHA识别器可辨别94.4%的暗网CAPTCHA
所属栏目:[安全] 日期:2022-02-09 热度:178
研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。 当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防御具有重要意义。研究人员想要创建一个将网络威胁情报流水线化处理的系统,[详细]
-
达成超自动化 补丁管理的过去、现在和未来
所属栏目:[安全] 日期:2022-02-09 热度:88
回顾过去,补丁管理起初并不是一个网络安全问题,而是属于IT系统管理的范畴。直到2001年Code Red的出现,微软才开始发布补丁来解决其软件中的安全漏洞问题。随后2009年、2011年和2012年大量互联网蠕虫(包括2017年的WannaCry)频繁爆发,震惊业界,补丁管理[详细]
-
微软发现与Log4j有关的高危漏洞
所属栏目:[安全] 日期:2022-02-09 热度:83
微软表示,在寻找 Log4j 漏洞时发现了 SolarWinds Serv-U 软件先前未披露的问题。 Jonathan Bar Or在 Twitter 上解释说,当他在寻找 Log4j漏洞利用尝试时,他注意到来自 serv-u.exe 的攻击。 仔细观察发现,可以向 Ssrv-U 提供数据,它会用你未经处理的输[详细]
-
用 CrowdSec 守护你的 PHP 网站不受机器人攻击
所属栏目:[安全] 日期:2022-02-09 热度:155
CrowdSec 门卫被设计成可以包含在任何 PHP 应用程序中,以帮助阻止攻击者。 PHP 是 Web 上广泛使用的一种编程语言,据估计有近 80% 的网站使用它。我在 CrowdSec 的团队决定,我们需要为服务器管理员提供一个 PHP 门卫,以帮助抵御那些可能试图与 PHP 文件[详细]
-
信息安全指南之网络安全原则
所属栏目:[安全] 日期:2022-02-09 热度:199
网络安全原则的目的 网络安全原则的目的是为组织如何保护其系统和数据免受网络威胁提供战略指导。 这些网络安全原则分为四个关键活动:治理、保护、检测和响应。 治理:识别和管理安全风险。 保护:实施安全控制以降低安全风险。 检测:检测和了解网络安全[详细]
-
2022年关键基础设施安全发展预测
所属栏目:[安全] 日期:2022-02-09 热度:58
对于从事网络安全工作的人来说,2022年网络安全将处于危机模式。事实证明,在很多方面确实如此。不过,也有一些乐观的因素,比如此前爆发的Log4j事件,正帮助我们更好地了解整个供应链,以及关键基础设施的信任、可追溯性、透明度和安全性所需的变革。 在[详细]
-
2022年保持安全的八条网络安全提示
所属栏目:[安全] 日期:2022-02-09 热度:192
2022年保持安全的八条网络安全提示 1.使用强密码和密码管理器 使用强密码是保护自己数据和信息的必要措施,人们应该更进一步,为其拥有的每个单独帐户使用唯一密码。这可以通过多种方式进行保护。 使用强密码可以增加对暴力破解的抵御能力。例如,当网络犯[详细]
-
苹果手机会向美国泄密吗,我的答案很肯定,在中国不会
所属栏目:[安全] 日期:2022-02-09 热度:68
如今在全球的互联网发展来看,中国算是最活跃,而且发展速度最快的国家了,中国对于移动互联网的重视程度越来越高,这些年也出了很多的规定,大数据隐私、数据安全、专利、反垄断等等! 苹果是一个智能手机厂商,同时他也是一个拥有大数据的移动互联网枢纽[详细]
-
如何吸引难以找到的网络安全人才
所属栏目:[安全] 日期:2022-02-09 热度:197
从更好的新技术将消除威胁并提供组织所需的所有保护的角度来看待网络安全是很诱人的。虽然正确的工具、应用程序和系统是必不可少的,但大多数组织的问题是管理安全框架。 目前,美国仍有近 600,000 个网络安全职位空缺,换句话说,约占所有网络职位的 46%[详细]
-
1%的误报,足以拖垮你的安全团队!
所属栏目:[安全] 日期:2022-02-09 热度:108
误报(或错误地指示特定环境中存在安全威胁的警报)是安全运营中心(SOC)的一个主要问题。大量研究表明,SOC 分析师会花费大量的时间和精力来追踪错误报告,有些报告提示系统正面临迫在眉睫的威胁,而这些警报最终被证明是良性的。 Invicti的最新研究发现,SO[详细]
-
2022 年保护设备的优秀防病毒软件
所属栏目:[安全] 日期:2022-02-09 热度:59
恶意软件盛行,保护不仅仅是一个好主意,而是必选项。以下是适用于 Windows 和 Mac 计算机以及 iOS 和Android 设备的优秀软件和应用程序的汇总,可确保我们数据免受恶意软件和病毒的侵害。 尽管现代操作系统在防范恶意软件和病毒方面做得非常出色,但恶意[详细]