信息安全最新文章 Kubernetes應用中必須避免的七個基本錯誤 當企業(yè)創(chuàng)建或使用云上應用系統(tǒng)時,大多都需要使用Kubernetes。據(jù)云原生計算基金會(CNCF) 最近的一份報告顯示,Kubernetes在全球已擁有近600萬個企業(yè)用戶,成為云上應用程序主要的部署模式。 發(fā)表于:11/10/2022 網(wǎng)絡安全縱深防御簡析:目的、要素與實踐 縱深防御一詞本身源自軍事領域,意指戰(zhàn)爭過程中利用地理優(yōu)勢來設多道軍事防線防御。一般多用于能力較弱的一方戰(zhàn)略性撤退,以空間換取時間。然而,這并不是網(wǎng)絡安全縱深防御(defense in depth)的理念和工作方式。 發(fā)表于:11/10/2022 一文簡析運營類威脅情報的概念與價值 威脅情報是指企業(yè)組織可能面臨的潛在攻擊以及如何檢測和阻止這些攻擊行為的信息。威脅情報可以幫助企業(yè)或組織快速地了解到敵對方對自己的威脅信息,從而提前做好威脅防范,并更高效地進行攻擊檢測與響應。 發(fā)表于:11/10/2022 人工智能不是網(wǎng)絡安全的“救世主” 在有關(guān)新一代網(wǎng)絡安全技術(shù)的討論中,AI無疑是一個高頻出現(xiàn)的詞匯,總是被反復提及。當前的網(wǎng)絡攻擊形勢愈發(fā)嚴峻,安全人員對于利用AI技術(shù)保護數(shù)字資產(chǎn)表現(xiàn)出了極大熱情。而AI技術(shù)開發(fā)人員更是對“AI能夠增強網(wǎng)絡安全防御能力”這一愿景持樂觀態(tài)度。他們認為,人為錯誤是不可避免的,而AI技術(shù)可以利用大數(shù)據(jù)和機器學習持續(xù)性觀察和監(jiān)控威脅發(fā)展趨勢,從而優(yōu)化提升某些防御行為。 發(fā)表于:11/10/2022 威脅建模的定義、價值與應用 目前,軟件開發(fā)人員在兼顧軟件性能、功能、易用性、架構(gòu)和可觀測性等的同時,還需要重點關(guān)注系統(tǒng)應用的安全問題。面對復雜的工作需要,軟件專業(yè)人員可以采取工具進行協(xié)助,而威脅建模正是確保系統(tǒng)應用安全的工具之一。本文將主要對威脅建模的定義、價值以及威脅建模的應用等進行詳細介紹。 發(fā)表于:11/10/2022 AT&T:2023年或?qū)⒊蔀镸DR服務應用元年 2022年已進入尾聲,降低數(shù)字化風險、增強安全防御能力依然是眾多企業(yè)組織數(shù)字化發(fā)展中的重要需求和目標。日前,美國電信公司(AT&T)基于和眾多行業(yè)客戶的廣泛合作經(jīng)驗,對網(wǎng)絡安全行業(yè)在2023年的發(fā)展態(tài)勢進行了展望和預測。 發(fā)表于:11/10/2022 《2022年云安全報告》:配置錯誤成為云安全威脅首因 2022年,云深入到更多的企業(yè)。雖然云提供了較低的成本和靈活持續(xù)的部署,但企業(yè)也發(fā)現(xiàn)了其面臨著更具嚴峻的云安全環(huán)境。安全419關(guān)注到Check Point近日發(fā)布了《2022年云安全報告》,闡述了目前的云環(huán)境、云安全挑戰(zhàn)等內(nèi)容。 發(fā)表于:11/10/2022 軟件供應鏈攻擊在三年內(nèi)激增742% 應用自動化工具治理風險迫在眉睫 近日,軟件管理企業(yè)Sonatype發(fā)布了《2022 年軟件供應鏈狀況報告》,該報告圍繞軟件供應鏈持續(xù)增長的安全威脅、開源依賴關(guān)系管理等方面進行了探討,旨在指導開發(fā)人員在軟件供應鏈方面的安全實踐。 發(fā)表于:11/10/2022 重要數(shù)據(jù)、個人信息要出境 合規(guī)路徑有哪些? 數(shù)據(jù)跨境流動是近年來全球各法域的監(jiān)管熱點問題,近年來,我國陸續(xù)出臺《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》《數(shù)據(jù)出境安全評估辦法》等法律法規(guī),以及《網(wǎng)絡安全標準實踐指南——個人信息跨境處理活動安全認證規(guī)范》《數(shù)據(jù)出境安全評估申報指南(第一版)》《個人信息出境標準合同規(guī)定(征求意見稿)》等規(guī)范性文件,逐步搭建成型我國的數(shù)據(jù)出境監(jiān)管機制。 發(fā)表于:11/10/2022 交通運輸部就《公路水路關(guān)鍵信息基礎設施安全保護管理辦法(征求意見稿)》公開征求意見 據(jù)官方消息,為規(guī)范公路水路關(guān)鍵信息基礎設施安全保護管理,落實關(guān)鍵信息基礎設施安全保護工作責任,交通運輸部起草了《公路水路關(guān)鍵信息基礎設施安全保護管理辦法(征求意見稿)》。日前,交通運輸部正式發(fā)布通知,就《辦法》向社會公開征求意見。 發(fā)表于:11/9/2022 網(wǎng)絡安全保險落地案例逐步增長 關(guān)基行業(yè)需求進一步萌發(fā) 日前,在青島舉辦的第三屆中國工業(yè)互聯(lián)網(wǎng)大賽·工業(yè)互聯(lián)網(wǎng)+產(chǎn)融合作專業(yè)賽閉幕式暨高峰論壇上,由南方電網(wǎng)與安全廠商嘉韋思聯(lián)合申報的創(chuàng)新實踐項目“網(wǎng)絡安全保險第三方服務平臺”獲得了表彰,這一網(wǎng)絡安全保險在大型央企落地的信息在業(yè)內(nèi)引發(fā)了部分從業(yè)者和媒體的關(guān)注。 發(fā)表于:11/9/2022 Cyble稱當下航空業(yè)是較易被作為攻擊目標的行業(yè) Cyble發(fā)布最新報告稱各種針對航空行業(yè)的網(wǎng)絡攻擊活動不斷增加,攻擊者非法獲得對不同平臺的訪問權(quán),以及泄露的公民數(shù)據(jù)庫。專家表示航空行業(yè)現(xiàn)在必須做好準備,以防出于經(jīng)濟動機的攻擊者入侵。 發(fā)表于:11/9/2022 勒索攻擊真實案例 網(wǎng)絡安全切忌“眼不見心不煩” 此前網(wǎng)傳某制造業(yè)名企中招勒索傳聞剛過,今日,某知名辦公軟件也被爆出大面積勒索攻擊,各地多家企業(yè)無辜中招,勒索軟件攻擊在我國呈現(xiàn)愈演愈烈趨勢。今天,我們引用以下勒索攻擊真實案例,望企業(yè)用戶從中借鑒參考,以便重新認識網(wǎng)絡安全建設的重要性。 發(fā)表于:11/9/2022 攻擊面管理如何為企業(yè)提供面向未來的安全價值? 美國網(wǎng)絡安全審查委員會日前發(fā)布報告稱,2021年年底曝光的Log4j漏洞影響將會持續(xù)十年之久。近年來,越來越嚴峻的漏洞管理頑疾讓安全團隊意識到,企業(yè)對自身資產(chǎn)暴露情況和潛在風險知之甚少,攻擊面管理成為實戰(zhàn)驅(qū)動階段的新型安全框架,得到更多關(guān)注和認同。 發(fā)表于:11/9/2022 兩高一部聯(lián)合發(fā)布信息網(wǎng)絡犯罪案件適用刑事訴訟程序意見 最高人民法院、最高人民檢察院、公安部聯(lián)合發(fā)布《關(guān)于辦理信息網(wǎng)絡犯罪案件適用刑事訴訟程序若干問題的意見》?!兑庖姟分饕獌?nèi)容包括:1、進一步規(guī)范信息網(wǎng)絡犯罪案件的管轄;2、進一步規(guī)范信息網(wǎng)絡犯罪案件的取證;3、進一步規(guī)范信息網(wǎng)絡犯罪案件的證據(jù)審查;4、進一步規(guī)范信息網(wǎng)絡犯罪案件涉案財物處理。 發(fā)表于:11/9/2022 ?…55565758596061626364…?