在Docker上部署容器时应考虑的安全风险

今天不断变化的技术格局里,除了积极面与成长势头,我们不能忘记的一个核心重点是:信息安全。想要保护你的容器部署,以下5个潜在威胁和策略可以参考。

作者:星期二, 七月 18, 20179,635
标签:, ,

网络安全是,且依然会是最重大的国家安全风险

丹·吉尔不认为自己是个先知,但他或许是IT安全界最接近这个称号的人。而他的观点是,网络世界的当前趋势虽然未必不可逆,却一直在向着反乌托邦的方向前进。

作者:星期三, 五月 10, 20174,180
标签:, ,

你的企业真的安全吗?经常被忽视的6个安全风险

某些安全公司总试图指出企业的安全措施缺陷,并哄骗企业去购买那些可能永远用不上的服务。这导致许多公司忽视了一些更明显的安全风险。

作者:星期一, 三月 27, 20174,542
标签:, ,

飞机、火车、汽车……数字化巨变带来的交通安全问题

重要的业务决策必须有安全跟进。在兼顾数字创新和安全后,整个交通行业才可以创建新的价值捕捉策略,以同时增进安全性、高效性、可靠性以及用户体验。

作者:星期六, 三月 25, 20179,472
标签:, ,

一名优秀的安全主管需要“见人说人话,见鬼说鬼话”

作为安全主管,从上述旅游经验中就可学到重要一课:要用交流对象的语言来说话。风险、报告、度量,是信息安全领域3大主要话题,对不同受众具有完全不同的意义。

作者:星期一, 三月 13, 20173,864
标签:, ,

大道至简 安全工作是一场马拉松

幸运的是,安全是一场马拉松,而不是短跑。我们可以预先计划,随时修正,朝着理想的目标前进。

作者:星期一, 二月 6, 20172,496
标签:, ,

调查|零日漏洞风险的现状与趋势

推向市场的压力,催生了在企业产品中集成进更多库的新趋势,但这每一个库,都代表着潜在的漏洞风险。

作者:星期一, 二月 6, 20174,461
标签:, ,

为什么所有开发人员都需要具备网络安全技术?

除了钉在专门网络安全团队里的那些专业工程师外,让公司里所有开发人员的密码学和安全技术都得到提高,也同样重要。

作者:星期五, 二月 3, 20174,307
标签:, , ,

越过网络层看威胁:为什么全攻击界面才是最重要的

有两个攻击领域是被企业安全人员忽视得最严重的,尽管它们代表了对业务的严重威胁,且越来越受到了黑客的青睐:物联网(IoT)和微服务/容器。

作者:星期三, 一月 11, 20175,174
标签:, , ,

一名合格的威胁情报专家什么样?

情报分析师的类型很多,有些本质上更偏技术,另一些则更像是有分析和谍报背景。“完美”的分析师应该是什么样子,这个问题并没有一个标准的答案。

作者:星期四, 十二月 22, 20162,582
标签:,

雅虎之殇:不可预见的风险带来无法预料的影响

雅虎将防御黑客放在了次要位置。

作者:星期三, 十月 19, 20169,057
标签:, ,

你是否还未关注第三方访问导致的安全风险?

有研究揭示,63%的数据泄露是由第三方造成,或与第三方有关。

作者:星期日, 九月 18, 20162,700
标签:,

为什么首席信息安全官需要自己的驾驶舱

CISO的角色已然发生了巨大转变。他们不能再以纯技术的立场看待网络安全问题,不能在一个接一个地累积独立解决方案,或是只关注零日漏洞和防火墙。

作者:星期三, 九月 7, 20162,294
标签:,

调查报告 安全人员与企业之间的安全代沟

在数据安全事件问题上,企业自认为的和实际的应对能力之间存在令人担忧的差距;企业高管层也普遍缺乏问责。

作者:星期一, 四月 18, 20162,208
标签:,

这家公司模拟攻击受害者 以寻找安全风险

SafeBreach平台将黑客的常用技术自动化,试图入侵机构并帮助防御者识别潜在的风险

作者:星期二, 二月 2, 20163,987
标签:, ,

为什么黑客总能够“魔高一丈”?

之所以坏人显得比好人聪明,是因为那些失败的安全防范,并不是专业人员在做,而是一些传统的IT人员,一些被网络钓鱼或社会工程手段欺骗的其他部门的职员,甚至还有第三方承包商,为攻击者打开了方便之门。

作者:星期四, 九月 11, 20142,300
标签:,

乌云平台发布2014年Top10安全风险

昨天, 乌云平台发布了2014年10大安全风险, 互联网泄密,不安全的第三方应用, 系统错误/逻辑错误带来的暴力破解, SQL注入, XSS等成为2014年最大的安全风险。

作者:星期四, 八月 7, 20143,020
标签:, , ,

忘记密码