组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB)、其他资产以及跟踪及管理平台整合起来,全面映射企业中的所有连接和资产。
在地缘政治事件、新漏洞、技术变化以及越来越大胆的网络犯罪分子和黑客活动家的引导下,网络安全格局继续演化。
近期,我们发现Transparent Tribe组织与SideCopy同时利用相同的基础设施托管恶意软件,使用同一诱饵主题针对同一目标进行攻击,二者之间的关系值得我们进一步深入研究。
该研究报告了组织 SBOM 的准备程度和与网络安全努力相关的采用程度。
美国总统拜登签署《提升国家安全、国防和情报系统网络安全备忘录》;欧洲议会通过《数字服务法》;国家互联网信息办公室等十三部门修订发布《网络安全审查办法》…
2021年全球军事网络网络安防。
重大漏洞的应急响应总结与安全运营驱动的安全能力建设
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
安全代理退出舞台,云原生安全上位。
教育行业是2021年网络攻击者的首要目标,单一教育组织每周平均遭受1605次攻击,比2020年增加了75%。
本文从NSM发布背景、六大亮点与业界反响三个方面进行解读。
混乱仍在近千万人中蔓延。
狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标,本文介绍了二十余种可以进行狩猎样本的哈希函数。
NSM发布后,政府和网络安全行业对其反响不一。总体上看大部分还是支持的态度。
拜登表示,如果俄罗斯继续针对乌克兰的数字基础设施,美国将用自己的网络攻击做出回应。
报告结合过去一年全球网络安全市场的变化以及自身对企业端点安全的理解,对2022年端点安全进行了十大趋势预测,包括远程办公常态化,将加剧企业对BYODPC的安全投资等。
笔者便选取了五个在 2021 年中相对活跃且具有代表性的组织,以管窥 2021 年中全球黑客组织的活动态势。
外媒darkreading总结了2021年七大网络安全事件,其中包含数据泄露、攻击和漏洞等,公开暴露的 Log4j 漏洞为年度影响力最大的安全威胁。
安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
微信公众号