信息安全最新文章 數(shù)據(jù)分類分級國標即將出臺 如何實現(xiàn)合規(guī)且高質(zhì)量的數(shù)據(jù)資產(chǎn)識別打標? 全國信息安全標準化技術(shù)委員會秘書處近日發(fā)布了國家標準《信息安全技術(shù) 網(wǎng)絡數(shù)據(jù)分類分級要求》征求意見稿(以下簡稱《要求》),給出了數(shù)據(jù)分類分級的基本原則、框架和方法等。 發(fā)表于:11/6/2022 在云競爭和數(shù)字化轉(zhuǎn)型過程中開發(fā)團隊會面臨哪些挑戰(zhàn)? Couchbase對 650 名高級 IT 決策者進行了采訪調(diào)查,研究分析其開發(fā)團隊在云計算競爭和數(shù)字化轉(zhuǎn)型過程中所面臨的挑戰(zhàn)。 發(fā)表于:11/6/2022 云起無垠沈凱文:構(gòu)建新一代開發(fā)安全基礎(chǔ)設施 讓Fuzzing技術(shù)為企業(yè)賦能 近兩年來,隨著我國數(shù)字化進程的不斷推進和深入,網(wǎng)絡安全產(chǎn)業(yè)迎來了飛速發(fā)展的新機遇。日益復雜的網(wǎng)絡威脅形勢,讓網(wǎng)絡安全產(chǎn)業(yè)的土壤更加肥沃,讓那些懷揣著技術(shù)理想的安全研究者們逐漸登上時代的舞臺,他們希望乘著行業(yè)發(fā)展的浪潮,為之貢獻自己的力量。 發(fā)表于:11/6/2022 Noname Security:API安全風險日益增長 制造業(yè)受災嚴重 專注于API安全的美國廠商Noname Security對網(wǎng)絡安全專業(yè)人員進行相關(guān)調(diào)查,發(fā)布了《API 安全斷開——2022 年 API 安全趨勢》 (以下簡稱《報告》) 發(fā)表于:11/6/2022 《業(yè)務安全解決方案》系列訪談——指掌易篇 受技術(shù)創(chuàng)新推動,企業(yè)用戶們正在加快自身業(yè)務形態(tài)數(shù)字化轉(zhuǎn)型的步伐,與之同時,業(yè)務安全風險也隨之而來,網(wǎng)絡黑灰產(chǎn)攻擊、數(shù)據(jù)竊取等安全事件頻繁發(fā)生,無論是那些有著豐富對抗經(jīng)驗的在線金融機構(gòu),還是走在科技前沿的互聯(lián)網(wǎng)企業(yè),在面向業(yè)務安全風險時都會感到捉襟見肘。 發(fā)表于:11/6/2022 面對洶涌的勒索攻擊 企業(yè)需做好數(shù)據(jù)保護工作 根據(jù)SpyCloud的《2022年勒索軟件防御報告》(以下簡稱“《報告》”),盡管企業(yè)增加了對打擊勒索軟件工具的投資,但在過去12個月中,90%的企業(yè)仍在某種程度上受到了勒索軟件的影響。 發(fā)表于:11/6/2022 實施軟件供應鏈安全解決方案時的十大常見錯誤 開源代碼在應用程序中變得越來越普遍,隨著開源軟件包數(shù)量不斷增加,不安全的組件越來越多地進入世界各地的軟件供應鏈。于是乎,保護軟件供應鏈的需求逐步增長,但企業(yè)應注意到在實施解決方案來管理風險時所犯的常見錯誤。日前,Sonatype發(fā)布了《The Top 10 Mistakes when Implementing a Secure Software Supply Chain Solution》(以下簡稱“《報告》”),為我們闡述了實施軟件供應鏈安全解決方案時的十大常見錯誤。 發(fā)表于:11/6/2022 OrcaSecurit:公有云安全現(xiàn)狀與解決之道 美國網(wǎng)絡安全公司OrcaSecurity發(fā)布了《2022年公有云安全研究報告》(以下簡稱“《報告》”),《報告》對公有云現(xiàn)狀以及如何解決云漏洞發(fā)表了獨到見解。 發(fā)表于:11/6/2022 2023年版SaaS安全態(tài)勢管理(SSPM)終極檢查清單 Gartner將SSPM定義為“持續(xù)評估安全風險和管理SaaS應用程序安全態(tài)勢的工具”。其核心功能包括報告本機SaaS安全設置的配置,并為改進配置、降低風險提供建議。如今,SSPM已成為企業(yè)安全的一大重點。2023年版SaaS安全態(tài)勢管理(SSPM)終極檢查清單(以下簡稱“《清單》”)已發(fā)布,為企業(yè)提供相應參考。 發(fā)表于:11/6/2022 GetApp:企業(yè)面臨數(shù)據(jù)安全威脅的七大趨勢 根據(jù)GetApp的第四份年度數(shù)據(jù)安全報告,企業(yè)面臨數(shù)據(jù)安全風險較高,這些威脅來自日益有效的網(wǎng)絡釣魚以及缺乏數(shù)據(jù)訪問限制的應用程序。 發(fā)表于:11/6/2022 《商用密碼解決方案》系列訪談——安御道合篇 作為一項底層核心技術(shù),密碼區(qū)別于其他技術(shù),其生命周期可能會伴隨信息化發(fā)展始終。我們觀察到,近年來商業(yè)密碼應用以數(shù)據(jù)保護、安全可控等作為核心優(yōu)勢,伴隨著越來越多的場景化應用,促使其進入發(fā)展快車道。 發(fā)表于:11/6/2022 ISC、數(shù)說安全聯(lián)合發(fā)布《ISC 2022十年網(wǎng)安行業(yè)代表性案例》 近日,ISC互聯(lián)網(wǎng)安全大會(以下簡稱“ISC”)聯(lián)合數(shù)說安全共同發(fā)布《ISC 2022十年網(wǎng)安行業(yè)代表性案例》(以下簡稱“報告”)。報告收錄ISC十周年系列評選十大網(wǎng)絡安全最具代表性案例和31個網(wǎng)絡安全優(yōu)秀案例,描繪行業(yè)典型案例成果全景畫卷,致力于幫助客戶及廣大企業(yè)把握數(shù)字經(jīng)濟發(fā)展趨勢和規(guī)律,賦能數(shù)字化轉(zhuǎn)型升級。 發(fā)表于:11/6/2022 Gartner發(fā)布《2022中國網(wǎng)絡安全技術(shù)成熟度曲線》DSP、ASM、SCA等技術(shù)正逢其時 近日,國際權(quán)威IT咨詢機構(gòu)Gartner發(fā)布了《2022中國網(wǎng)絡安全技術(shù)成熟度曲線》(Hype Cycle for Security in China,2022)報告。 發(fā)表于:11/6/2022 攻擊面管理(ASM)被Gartner重點提及 或成2022年最熱門細分賽道 國際知名調(diào)研機構(gòu)Gartner近日發(fā)布《Hype Cycle for Security in China 2022》報告,報告以中國安全市場自身特點觀察為出發(fā)點,對一些前沿的安全創(chuàng)新的本土落地情況進行了總結(jié),用以幫助中國企業(yè)建設網(wǎng)絡安全提供選型參考。Gartner認為,中國本土的安全創(chuàng)新,將更加適合本土企業(yè)的安全戰(zhàn)略和安全控制。 發(fā)表于:11/6/2022 身份盜竊有多猖獗?調(diào)查顯示社交媒體帳戶失竊一年增加1000% 身份盜竊資源中心(ITRC)是一家總部位于圣地亞哥的非營利組織,自1999年以來一直為身份盜竊受害者提供幫助。近日,ITRC發(fā)出了警告,某些類型的個人數(shù)據(jù)盜竊以及更復雜的攻擊與詐騙活動大幅增加。ITRC共調(diào)查了約1600名個人數(shù)據(jù)盜竊受害者,研究編撰為2022年消費者影響報告(以下簡稱“《報告》”),其揭示了身份盜竊對社交媒體帳戶失竊的影響等。 發(fā)表于:11/6/2022 ?…62636465666768697071…?