《2023攻击面管理技术应用指南》报告暨年度代表性厂商推荐调研启动

云计算的快速应用,及远程办公方式的兴起,直接导致现代企业组织的网络攻击面……

作者:星期四, 六月 8, 20234,626
标签:

数篷科技杨一飞:从基础设施角度出发,构建数据安全治理平台

数据已经成为推动现代企业高质量发展的重要资产,在全球产生的数据量中,80%的数据……

作者:星期四, 九月 28, 2023699
标签:, ,

安全牛研究 | 2023年国产欺骗式防御技术应用及代表性厂商分析

网络安全的本质是攻防对抗,而对抗的本质则是攻防两端能力较量。为了扭转网络安全……

作者:星期三, 九月 27, 2023793
标签:

索尼公司回应勒索攻击传言:正紧急展开调查

据海外科技媒体Bleepingcomputer报道,一个名为RansomedVC的新型勒索攻击组织本周……

作者:星期三, 九月 27, 2023757
标签:

新一版《云计算服务安全评估专业技术机构》名单公布

9月25日下午,中央网信办官网公布了新一版《云计算服务安全评估专业技术机构》名单……

作者:星期二, 九月 26, 2023998
标签:

以一体化零信任方案构建新信任体系

派拉软件研发推出一体化的零信任产品体系,从以身份为中心的动态访问控制,逐步延伸到联动终端管理、SDP、API网关、用户行为分析等端到端安全能力全面覆盖的零信任安全解决方案,为企业数字化转型稳定发展构建新信任体系。

作者:星期五, 七月 1, 202231,357
标签:, ,

让权限管理回归到企业业务本身

近日,安全牛邀请到了数字身份管理领域专家、美的集团美云智数身份云总经理滕伟先生,围绕“业权一体化”权限管理模型,对企业长期以来所面临的权限管理难题、现阶段解决方案以及未来发展趋势和方向进行了剖析。

作者:星期五, 六月 11, 202158,341
标签:,

网络安全的“极端天气”:DarkSide

近日,Anchain.AI创始人兼首席执行官方春生博士、Law&Forensics LLC联合创始人丹尼尔·加里,联合撰文解密了DarkSide鲜为人知的“赎金漂洗流程”,并授权安全牛独家中文报道.

作者:星期一, 五月 24, 202147,814
标签:,

美国管道袭击总结——勒索病毒的“自救指南”

美国管道袭击事件,再次引发对网络安全的探讨,互联网服务的普及,给工作和生活带来便利的同时也不可避免的增加了个人资料和个人隐私泄密的风险。不断频发的勒索软件攻击,是时候给基础架构安全补课了!

作者:星期五, 五月 21, 202157,153
标签:, ,

WAF气数已尽?

尽管有些人可能认为DevOps具有手段、动机和机会,但事实是WAF不但未完全消失,而且会继续存在很长时间。

作者:星期一, 五月 17, 202140,175
标签:,

解码API安全-挑战、威胁和最佳实践

当前API的安全状态与组织的需要存在很大差距,组织经常受困于难以理解的攻击面,缺乏正确的策略来构建防御,本文的目的即是讨论当今API生态系统面临的不同挑战和威胁,并提供保护API的最佳实践。

作者:星期三, 五月 12, 202141,726
标签:,

齐向东:数字经济开采“数据富矿”要安全第一、守住红线

奇安信董事长齐向东在主论坛演讲中表示,提到“采矿”人们一般能联想到两点:一是巨大的经济价值;二是惨烈的安全事故,“数据富矿”同样要将安全放在第一位,数字经济开采“数据富矿”尤其要守住安全红线。

作者:星期日, 四月 25, 202154,290
标签:,

跨域数据共享场景下的数据泄露防护分析

在跨域数据共享过程中,敏感数据的机密性受到极大挑战,如何防范敏感数据泄露,保护关键数据资产成为各组织机关重要课题。

作者:星期二, 四月 13, 202140,516
标签:,

数篷科技杨一飞:从基础设施角度出发,构建数据安全治理平台

数据已经成为推动现代企业高质量发展的重要资产,在全球产生的数据量中,80%的数据……

作者:星期四, 九月 28, 2023699
标签:, ,

安全牛研究 | 2023年国产欺骗式防御技术应用及代表性厂商分析

网络安全的本质是攻防对抗,而对抗的本质则是攻防两端能力较量。为了扭转网络安全……

作者:星期三, 九月 27, 2023793
标签:

索尼公司回应勒索攻击传言:正紧急展开调查

据海外科技媒体Bleepingcomputer报道,一个名为RansomedVC的新型勒索攻击组织本周……

作者:星期三, 九月 27, 2023757
标签:

新一版《云计算服务安全评估专业技术机构》名单公布

9月25日下午,中央网信办官网公布了新一版《云计算服务安全评估专业技术机构》名单……

作者:星期二, 九月 26, 2023998
标签:

“两高一部”联合印发《关于依法惩治网络暴力违法犯罪的指导意见》

法发〔2023〕14号 最高人民法院  最高人民检察院  公安部印发《关于……

作者:星期二, 九月 26, 2023776
标签:

依法惩治网络暴力违法犯罪典型案例

目录 一、吴某某诽谤案 二、常某一等侮辱案 三、王某某诉李某某侮辱案 ……

作者:星期二, 九月 26, 2023771
标签:

安全头条 |《未成年人网络保护条例(草案)》 审议通过;2023年世界互联网大会乌镇峰会将于11月8日举行

上周安全热点回顾 关于征求国家标准《网络关键设备安全技术要求 可编程逻辑控制……

作者:星期一, 九月 25, 2023876
标签:

云安全能力建设实践指南(2023版)

云计算技术的出现,改变了数据计算和存储的方式,它解决了在海量数据之下,传……

作者:星期五, 九月 22, 20231,173
标签:

2023年API安全技术发展的6个“大事件”

API技术逐渐成了现代数字业务环境的基础组成,也是企业数字化转型发展战略实现……

作者:星期四, 九月 21, 20231,085
标签:

亿赛通张艺伟:以服务构建数据安全治理的闭环体系

2023年初,工业和信息化部、国家网信办、发展改革委等十六部门联合印发《关于促进……

作者:星期四, 九月 21, 20231,323
标签:

安全牛课堂 | 2023年第四期PMI认证考试(中国大陆地区)报名启动

PMI(项目管理协会)认证是全球范围内项目管理领域的权威认证之一,对于网络安全专……

作者:星期三, 九月 20, 20231,086
标签:

如何看待新兴技术的炒作和风险

随着组织不断加快数字化工作,那些喜欢尝试新鲜事物的人可能会因为好奇或炒作而急……

作者:星期三, 九月 20, 2023890
标签:

简析影子访问(Shadow Access)的产生、危害与防护

云服务的广泛使用和“以数据为中心”的应用增加导致了在大量的数据存储中包含了……

作者:星期三, 九月 20, 20231,086
标签:

7款热门的自动化渗透测试工具及特点分析

随着当前网络安全威胁的不断扩展与升级,开展渗透测试工作已经成为众多组织主……

作者:星期一, 九月 18, 20231,237
标签:

安全头条 |4项网络安全国家标准获批发布;CNNVD 通报微软多个安全漏洞

上周安全热点回顾 4项网络安全国家标准获批发布国家标准《信息安全技术 网络安……

作者:星期一, 九月 18, 20231,187
标签:,

关键信息基础设施安全保护联盟获批成立,会员招募工作启动

1、关保联盟介绍      中关村华安关键信息基础设施安全保护联盟(以下简称:关保……

作者:星期一, 九月 18, 20231,044
标签:

关于网络攻击面,企业应该仔细思考的10个问题

网络攻击面已经成为现代企业的安全领导者重点关注的防护领域,根据Censys公司……

作者:星期一, 九月 18, 20231,120
标签:

7项网络安全国家标准公开征集参编单位

日前,安全牛从全国信息安全标准化技术委员会网站了解到,为了切实做好网络安全国……

作者:星期三, 九月 13, 20231,702
标签:

从被动事件响应到主动威胁管理的5个关键步骤

随着数字化转型的深入发展,网络安全工作已经得到企业组织的高度重视。但是在……

作者:星期三, 九月 13, 20231,594
标签:

安全头条 | 五部门联合印发《元宇宙产业创新发展三年行动计划(2023—2025年)》;腾讯安全与天融信签署情报集成合作

上周安全热点回顾 关于征集《信息安全技术 网络安全产品互联互通 资产信息格式……

作者:星期三, 九月 13, 20231,487
标签:,

如何选择Bot防御方案

最近的一项研究表明,有25%的互联网流量是由Bot产生的。Bot通常用于自动执行简单且重复的任务,但恶意Bot也可能被用于漏洞攻击。

作者:星期四, 七月 1, 202135,829
标签:,

USB对工控网络的威胁飙升

根据霍尼韦尔(Honeywell)最新发布的一份报告,在可移动存储和网络连接快速普及的今天,能够严重影响工控运营网络的USB威胁显著增加。

作者:星期三, 六月 30, 202131,725
标签:,

十大最危险的黑客组织

早期的黑客主要是热衷于学习关于计算机和网络的一切知识。而如今的黑客正在开发越来越复杂的网络间谍工具,获取的经济价值也高达数百万美元,从世界500强公司转向医疗行业。

作者:星期一, 六月 21, 202146,043
标签:,

大众、奥迪泄漏超过350万用户数据

近日,由于在线销售数据库公开暴露,超过350万大众和奥迪用户的数据遭泄漏。据ZDnet报道,大多数受影响的人是奥迪汽车的当前或潜在买家,其中包括16.3万加拿大和美国用户。

作者:星期四, 六月 17, 202134,855
标签:,

支付赎金后,80%的企业遭受第二次勒索软件攻击

Cybereason周三发布的一项调查显示,选择支付勒索软件赎金的企业中,80%会再次遭遇勒索软件攻击,其中46%的攻击来自相同的攻击者。

作者:星期四, 六月 17, 202131,743
标签:,

网络安全公司Cognyte泄漏50亿条数据

近日,网络安全公司Cognyte泄漏了50亿条数据。网络安全公司遭遇网络攻击,泄漏安全工具源代码,颇具讽刺意味的是,Cognyte所泄漏的数据恰恰是用来提醒客户注意第三方数据泄漏的,而且数据规模惊人。

作者:星期三, 六月 16, 202139,709
标签:,

黑客组织“匿名者”瞄准马斯克

近日,老牌黑客组织“匿名者”罕见地对个人发出警告:在匿名者发布的针对特斯拉首席执行官埃隆·马斯克 的“炮轰”视频中,匿名者抨击了自称火星皇帝的马斯克,指责其操纵并引发加密货币市场动荡,导致大量工薪阶层的财富被无情收割。

作者:星期三, 六月 9, 202134,865
标签:

日本多个政府部门遭遇黑客攻击,大量数据泄漏

据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据。

作者:星期二, 六月 1, 202143,904
标签:

强化感知阻断,加快响应处置,提高防范意识——浅议高校钓鱼邮件应对策略

作者简介: 夏正伟,男,武汉大学信息中心副主任,Coremail管理员社区特邀大咖 钓...

作者:星期二, 六月 20, 20236,587
标签:

DeFi安全之抵押借贷

熊市就像一块试金石,Defi的各核心业态,哪些能够穿越周期,更好的发展?在周期中又暴露了哪...

作者:星期四, 八月 11, 202220,883
标签:,

企业应用软件安全管理的痛点分析与应对

作者简介: 张奕,谷安(安全牛)研究院研究员,长期从事信息安全、企业数字化转型顶...

作者:星期二, 二月 8, 202239,983
标签:,

网络钓鱼渗透测试的五个最佳实践

网络钓鱼模拟,或所谓的网络钓鱼渗透测试已成为各种规模组织的网络安全培训计划的一个流...

作者:星期一, 五月 31, 202159,732
标签:,

零信任——老树新花还是水到渠成?

引言 即使跟其相关的底层技术很早就出现了,然而纵观IT演进的时间轴,“零信任”这个概念的...

作者:星期三, 四月 28, 202167,993
标签:,

面对云勒索病毒攻击,企业应如何制定云端保护策略?

新冠疫情下,人们的生活发生了极大的改变,足不出户就可以远程办公、在线问诊以及线上听课,...

作者:星期四, 三月 18, 202163,569
标签:,

下载超过10亿次的茄子快传(SHAREit)修复安全漏洞

诞生于联想的茄子快传(SHAREit)是全球最流行的桌面和手机文件共享应用之一,可快速、...

作者:星期三, 二月 24, 202164,549
标签:,

DAIC:检测商业电子邮件欺诈(BEC)的开源利器

虽然2020年勒索软件出尽风头,吸引了防御者大量注意力,但是“传统”针对性攻击例如BEC的...

作者:星期一, 二月 22, 202162,202
标签:,

漏洞分析|RunC TOCTOU逃逸CVE-2021-30465分析

国外安全研究员champtar在日常使用中发现Kubernetes tmpfs挂载存在逃逸现象,研究后发现runC存在条件竞争漏洞,可以导致挂载逃逸。

作者:星期三, 八月 18, 202153,570
标签:,

零信任的四大误区

不同企业的IT和安全基础设施的差距、需求的差异化、零信任架构对持续改进能力和投入的要求,导致很多企业甚至难以迈出第一步。

作者:星期四, 四月 8, 202169,341
标签:

黑客攻击的下一个热点:路由器和NAS漏洞

在近日举行的Pwn2Own东京2020黑客大赛上,参赛的漏洞赏金猎人们在第一天就成功入侵了NETGEAR路由器和西部数据的NAS存储设备。

作者:星期一, 十一月 9, 202078,237
标签:

微软 “接管”了Trickbot僵尸网络

据知名安全博客KrebsonSecurity报道,微软公司近日发动一次有组织的法律偷袭,以破坏恶意软件即服务僵尸网络Trickbot,后者已经成为全球威胁,感染了数百万台计算机,并用于传播勒索软件。

作者:星期二, 十月 13, 202083,130
标签:,

日拱一卒:全球首位漏洞赏金百万富翁的生财之道

近日,来自阿根廷的年仅19岁的圣地亚哥·洛佩兹(Santiago Lopez),成为首位官方报道获得漏洞奖金超过百万美元的漏洞猎手。

作者:星期日, 九月 27, 202076,404
标签:,

iPhone解锁设备GrayKey首次曝光

近日,FCC(美国联邦通信委员会)发布了GrayKey的更多外观和拆解图片,这使得外界首次有机会一睹真容。

作者:星期二, 九月 15, 202074,144
标签:,

针对在线教育的DDoS攻击暴增350%

卡巴斯基的最新研究显示,2020上半年针对在线教育资源的分布式拒绝服务(DDoS)攻击……

作者:星期二, 九月 8, 202076,875
标签:,

一次内部攻击的成本高达200万美元

Bitglass的最新调查显示,一次成功实施的内部攻击(例如内鬼投放勒索软件、数据泄露或者删库跑路),给企业造成的平均损失高达200万美元。

作者:星期五, 九月 4, 202075,248
标签:

风云起|聚焦实战攻防,绿盟风云卫大模型(NSFGPT)发布

9月1日,绿盟风云卫大模型(NSFGPT)在2023 TechWorld绿盟科技智慧安全大会上重磅……

作者:星期五, 九月 1, 20232,651
标签:

独家域内安全解决方案!CACTER邮件安全网关V7.0全新发布

近期,Coremail举办了邮件安全网关V7.0直播发布会,Coremail CTO林延中和清华……

作者:星期五, 八月 11, 20232,566
标签:

新增WebDB和ChatGPT组件,支持对ChatGPT资产进行纳管,JumpServer堡垒机v3.5.0发布

2023年7月24日,JumpServer开源堡垒机正式发布v3.5.0版本。在这一版本中,新生……

作者:星期一, 七月 24, 20234,044
标签:

CACTER邮件安全网关V7.0支持独家域内垃圾邮件检测!

根据Coremail邮件安全人工智能实验室(以下简称AI实验室)的监测数据显示,202……

作者:星期五, 七月 21, 20233,712
标签:

御风而行|云科安信「信息图鉴」产品矩阵新品发布

7月11日,以“数字世界 御风而行”为题的云科安信「信息图鉴」产品矩阵发布会在京圆……

作者:星期三, 七月 12, 20234,202
标签:,

产业观察 | 亚信安全发布新一代终端安全产品TrustOne,或引发终端安全防护理念变革

随着我国社会加速向数字时代转型,云计算、大数据、物联网、移动互联等数字技术赋……

作者:星期三, 七月 5, 20234,808
标签:

当防火墙遇上SD-WAN,“一举多得”实现制造业网络安全

随着新一代信息技术在制造业中的应用程度加深,数字化转型进程加速,企业面临的网……

作者:星期一, 七月 3, 20235,074
标签:

CAC2.0全新升级发布,为企业邮箱筑起安全壁垒!

5月31日,Coremail举办了【聚焦盗号,企业邮件安全的威胁分析与应对】直播交流……

作者:星期四, 六月 15, 20236,301
标签:

忘记密码