-
物联网和网络安全:不可阻碍的数字化转型的风险
所属栏目:[安全] 日期:2023-06-26 热度:7122
在许多人尚未知晓的环境下,网络安全已经成为当今数字化时代的必备因素,为全面拥抱物联网,公民、企业和机构都意识到必要的保护。因此,现在比以往任何时候都更重要的是要认识到这种动态带来的挑战。
数字化转型和网[详细] -
人工智能在关键基础架构的网络安全风险管理中的作用
所属栏目:[安全] 日期:2023-06-26 热度:2191
人工智能如何帮助保护关键基础设施免受网络攻击
对关键基础设施如电网、供水系统、运输网络的网络攻击将会产生严重后果。为了保护这些系统,组织越来越多地转向人工智能 (AI) 来帮助保护他们的网络。
人工智能[详细] -
事实目前的SaaS安全策略还远远不够
所属栏目:[安全] 日期:2023-06-26 热度:7131
云安全联盟研究高级技术总监Hillary Baron说,“我们希望更深入地了解SaaS应用程序中的数据泄露事件,以及企业如何构建他们的威胁预防和检测模型来保护他们的SaaS生态系统。这就解释了71%的受访者优先投资SaaS的[详细]
-
确保零售业务的三项积极措施
所属栏目:[安全] 日期:2023-06-26 热度:4202
机器人假扮成合法消费者偷窃贵重商品,实施账户接管攻击,这种由网络攻击者操纵的机器人对零售商来说可谓是大祸临头,可谓是大敌,可谓无情!或进行信用卡欺诈。由于它们隐藏起来很难被发现,成为零售商面临的一个日益严重[详细]
-
网络管理知识:什么是互联网可见性?
所属栏目:[安全] 日期:2023-06-26 热度:6087
在阅读资料时,我看到仅仅不到20%的 IT从业人员表示他们的公司能正确监控公有云基础设施,这让我想起了我与全球网络经理进行的反复出现的网络可见性对话。云工作负载的动态和分布式特性加上移动劳动力使得避免影子 IT[详细]
-
端点安全性不够,不足以阻挡高级威胁
所属栏目:[安全] 日期:2023-06-26 热度:4179
端点安全往往是首要防御目标,然而攻击者可能会运用复杂的手段避开。端点检测和响应(EDR)是被动的,这意味着它只能在威胁到达端点后才检测到威胁。这是一个缺点,因为它让攻击者有更多时间造成伤害。Cato Netwo[详细]
-
当心健身跑步应用悄然泄露用户住址
所属栏目:[安全] 日期:2023-06-26 热度:8485
有消息称,美国北卡罗来纳州立大学罗利分校的研究人员发现, Strava软件的热图特性存在隐私问题,这可能会导致攻击者识别用户所在的家住。
Strava 是一款流行的跑步伴侣和健身追踪应用程序,在全球拥有超过 1 亿用户[详细] -
如何确保OT环境免受安全威胁?
所属栏目:[安全] 日期:2023-06-26 热度:4424
运营技术在物理基础设施和安全方面往往被忽视,而这为黑客轻松通过关键系统开启了一个后门。
随着建筑管理系统(BMS)、不间断电源(UPS)以及供暖、暖通空调系统等OT技术网络的日益普及,确保无人防范的威胁变得比以往[详细] -
如何利用 WindowSpy来监控特定用户的行动?
所属栏目:[安全] 日期:2023-06-24 热度:2321
WindowSpy是一个功能强大的Cobalt Strike Beacon对象文件,可以帮助广大研究人员对目标用户的行为进行监控。该工具的主要目标是仅在某些目标上触发监视功能,例如浏览器登录页面、敏感文件、vpn登录等。目的是通过防[详细]
-
加密和零信任是否会损坏密钥保护?
所属栏目:[安全] 日期:2023-06-24 热度:1716
Gartner指出,到2024年年底,全球人口中将有75%的个人数据会受到隐私权法规保护。在他们最新的信息安全和风险管理研究中,Gartner 将零信任网络访问 (ZTNA)确定为增长最快的网络安全领域,预计到 2023 年将增长 31%,这[详细]
-
2023 年网络安全的优异工具
所属栏目:[安全] 日期:2023-06-24 热度:429
在今后的几年里,网络安全成为人们最常用的技术之一,且具有越来越大的影响力。许多人想知道随着更先进的工具的开发,将使用哪些工具以及哪些工具将消失。
本文将探讨像我这样的网络猎手作为 Pentetraion 和网络安全[详细] -
人工智能和网络安全防范新出现的危害
所属栏目:[安全] 日期:2023-06-24 热度:2163
在科技的增长同时,对技术的威胁也呈指数级的增长。网络犯罪是一项巨大的产业;黑客们正在利用越来越先进的手段窃取网络。人工智能可能是击败这些邪恶力量的答案。人工智能可以帮助识别实时出现的新威胁,甚至可以通过[详细]
-
良好的企业网络安全的主要是深度防御
所属栏目:[安全] 日期:2023-06-24 热度:6619
根据网络安全供应商 Sophos公司最新发布的数据显示,企业需要习惯于网络攻击者会慢慢地绕过他们的防线。但一旦他们攻破了大门,他们仍然可以带来挑战。
当今企业面临的一些最危险的漏洞,在任何其他世界都不会[详细] -
端到端物联网安全性对应用的关注
所属栏目:[安全] 日期:2023-06-24 热度:1093
物联网已给人们的生活、工作和与周围环境的交流带来全新的体验。到2025年,物联网设备的数量预计将达到750亿,物联网已成为我们日常生活中不可或缺的一部分,从智能家居和可穿戴设备到工业自动化和联网车辆。然而,随[详细]
-
软件安全知识之降低漏洞利用
所属栏目:[安全] 日期:2023-06-24 热度:6452
减少漏洞利用
就算有很好的设备来防止在新代码中引入缺陷,或者检测现有文件中的漏洞,也必然会有大量的遗留代码。在可预见的未来,漏洞正在积极使用。因此,漏洞预防和检测技术可以辅之以减轻对剩余漏洞的利用的[详细] -
为何合规不等于 Web安全
所属栏目:[安全] 日期:2023-06-24 热度:2621
和所有有意思的维恩图一样,“安全性”和“合规”两个概念有许多共通性,但并不一样。网络安全服务提供商RSA Security公司的首席技术官Ben Smith表示,这种区别不仅是一种练习,也是一种现实挑战。[详细]
-
简聊网络爬虫技术
所属栏目:[安全] 日期:2023-06-24 热度:7043
一、网络爬虫技术概述
网络爬虫又称网络蜘蛛、网络机器人等,可以理解为网络上自动提取网页资讯,并对网页资讯进行解析和采集的程序。网络爬虫不仅能够复制网页信息和下载音视频,还可以做到行为链执行于网站的模拟[详细] -
网络安全认证如何确保物联网行业的安全
所属栏目:[安全] 日期:2023-06-24 热度:7788
IoT行业认证组织 ioXt联盟的专家日前表示,物联网行业需要全球统一的互联网安全认证标准,以帮助打击网络犯罪并提高安全性。尽管存在地缘政治问题和障碍,但世界各国政府越来越多地致力于采用和加强网络安全认证标准,[详细]
-
微软发现macOS有漏洞可以让黑客访问用户私密数据
所属栏目:[安全] 日期:2023-06-23 热度:5997
据 BleepingComputer消息,近日苹果针对微软发现的 macOS系统漏洞,对该漏洞进行了修复,该漏洞允许拥有 root 权限的攻击者绕过系统完整性保护 (SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制 (TCC) 安全[详细]
-
在网络安全策略中灾难恢复和备份的重要性
所属栏目:[安全] 日期:2023-06-23 热度:1785
监控网络安全威胁的能力和缓解网络安全威胁的能力是当今企业面临的最大挑战之一。调查表明,英国39%的企业在2022年遭受网络攻击。企业可以采取一些步骤来降低网络攻击的风险,例如实施多因素身份认证和员工定期进行安[详细]
-
人工智能语音克隆带来安全缺陷
所属栏目:[安全] 日期:2023-06-23 热度:5954
AI技术正推动在线语音诈骗者激增,迈克菲公司 ( McAfee)声称,这种诈骗只需要3秒钟的音频就能克隆被害人的语音。
迈克菲对来自七个国家的7054人进行了调查,结果发现四分之一的成年人之前遇到过某种形式的AI语音诈骗[详细] -
人才缺乏如何影响网络安全领导力
所属栏目:[安全] 日期:2023-06-23 热度:389
任何组织安全计划,由于缺少熟练的网络安全工作力量,将难以有效地执行。是的,人工智能 (AI) 和机器学习 (ML) 等自动化工具和技术提供了一层支持,引入托管安全服务提供商 (MSSP) 可提供内部不具备的专业知识。但这还[详细]
-
谷歌防病毒软件供应链的战略性框架
所属栏目:[安全] 日期:2023-06-23 热度:2422
谷歌周三公布了GUAC(图形来理解内容的编写的简称,为企业保护自己的软件供应链提供0.1位 Beta版本)。
为此,这家搜索巨头将开源框架作为 API 提供给开发人员,以集成他们自己的工具和策略引擎。
了解工件构成图[详细] -
加速零信任采用的三个诀窍
所属栏目:[安全] 日期:2023-06-23 热度:6343
网络的复杂程度逐渐提高,零信任的加入也渐渐加快。根据调研机构Gartner公司的预测,到2026年,10%的大型企业将拥有全面、成熟、可衡量的零信任计划(目前只有1%),采用的速度很慢。根据普华永道公司2023年发布的一份[详细]
-
什么是网络安全自动化的相对优势?
所属栏目:[安全] 日期:2023-06-23 热度:7156
网络安全保护组织将免受网络犯罪者及其带来的数字化危险。
网络安全是一个广义的术语,指的是使用不同的技术和周期来保护计算机化的系统、程序、数据、组织以及这些系统中的所有设备。网络安全旨在保护或至少减少[详细]