组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB)、其他资产以及跟踪及管理平台整合起来,全面映射企业中的所有连接和资产。
重大漏洞的应急响应总结与安全运营驱动的安全能力建设
针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。
本文研究了滥用GitHub和Netlify存储库和平台来托管加密货币挖矿工具和脚本的问题。
BlackTech组织的武器库在持续丰富和变化。
此次捕获的样本主要是针对国外用户开展攻击活动,暂未发现影响国内用户。
混乱仍在近千万人中蔓延。
狩猎相似的恶意样本始终都是安全研究人员孜孜不倦追求的目标,本文介绍了二十余种可以进行狩猎样本的哈希函数。
NSM发布后,政府和网络安全行业对其反响不一。总体上看大部分还是支持的态度。
拜登表示,如果俄罗斯继续针对乌克兰的数字基础设施,美国将用自己的网络攻击做出回应。
报告结合过去一年全球网络安全市场的变化以及自身对企业端点安全的理解,对2022年端点安全进行了十大趋势预测,包括远程办公常态化,将加剧企业对BYODPC的安全投资等。
笔者便选取了五个在 2021 年中相对活跃且具有代表性的组织,以管窥 2021 年中全球黑客组织的活动态势。
外媒darkreading总结了2021年七大网络安全事件,其中包含数据泄露、攻击和漏洞等,公开暴露的 Log4j 漏洞为年度影响力最大的安全威胁。
安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
卡巴斯基根据2021年度监测数据给出的2022年APT攻击和工控安全威胁趋势预测。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
发现严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。
因安全漏洞的威胁,加拿大税务局当天暂停了网上服务。
内部的调用也必须安全,这就是零信任的用武之地。
本文主要涉及软件供应链安全,尤其涉及到可重用第三方组件安全。作者聚焦于Node.js生态,重点关注软件更新过程中的组件包安全。
微信公众号