- 
            	
                如何运用TrojanSourceFinder检测Trojan Source算法漏洞
所属栏目:[安全] 日期:2022-02-09 热度:136
关于TrojanSourceFinder TrojanSourceFinder是一款功能强大的漏洞检测工具,该工具可以帮助广大研究人员检测源代码中的Trojan Source算法漏洞。 Trojan Source漏洞将允许攻击者隐藏恶意代码,并将恶意代码转换为看似无害的代码。一般来说,攻击者会试图通[详细]
 - 
            	
                数字化浪潮下,网络安全的四大发展趋向
所属栏目:[安全] 日期:2022-02-09 热度:54
随着社会各领域数字化发展加快,新技术、新业态、新模式不断涌现,驱动生产、生活及治理方式发生变革,加速了网络安全风险向各行业领域延伸,需以新的视角思考数字化趋势下的安全新问题,本文将从安全对象、目标、威胁和措施四个方面分析安全发展趋势。 数[详细]
 - 
            	
                IT领导者策划如何克服远程工作的安全挑战?
所属栏目:[安全] 日期:2022-02-09 热度:122
由于发生新冠疫情,全球各地的IT领导者在两年来被迫开展远程工作。许多人认为这是一个临时性举措。他们如今看到了其本质:工作的未来方向。 根据Citrix Systems公司和Pulse公司联合进行的一项调查,北美地区、欧洲、中东和非洲和亚太地区的400名IT和安全领[详细]
 - 
            	
                国际互联网安全日 Google分享了这些网络安全小技巧
所属栏目:[安全] 日期:2022-02-09 热度:61
2月8日是一年一度的国际互联网安全日(Safer Internet Day),这一宣传日的设立旨在推动互联网成为一个更安全、更美好的地方。 为了帮助每个人不断强化网络安全意识,养成良好的上网习惯,学会更好地在网上保护自己,在今年的国际互联网安全日,Google分享[详细]
 - 
            	
                安卓恶意程序 BRATA 升级 能在窃取数据之后抹掉设备所有数据
所属栏目:[安全] 日期:2022-02-09 热度:127
2 月 9 日消息,卡巴斯基的研究人员在 2019 年 1 月发现了安卓恶意程序 BRATA,它通过 Google Play 商店扩散,属于一种 Android RAT(远程访问工具),最初针对的是巴西的用户,该木马的特点是具有实时收集和转发银行信息给其运营商的独特能力。 安全公司 Cl[详细]
 - 
            	
                XDR落地的三个切入点
所属栏目:[安全] 日期:2022-02-09 热度:108
2020年,XDR开始成为CISO们必须了解的概念之一,从而能够让企业更精准地进行检测,同时提升安全运营的效率。从那时起,大大小小的安全供应商都涌入XDR市场,将他们的产品改造成为XDR解决方案。 随着SOC逐渐变化为检测和响应的部门,管理人员也开始考虑通过[详细]
 - 
            	
                数据泄露的成本 零售成本、风险和更多须知
所属栏目:[安全] 日期:2022-02-09 热度:170
2020 年电子商务销售额增长了近三分之一,这在很大程度上是由于新冠大流行。与此同时,零售数据泄露变得更加普遍和代价高昂。零售商不仅需要了解数据泄露的成本,还需要了解数据泄露所涉及的风险和挑战。这可以帮助 IT 安全专业人员和企业主防范攻击,还有[详细]
 - 
            	
                教你三招!助你高效处理安全警报
所属栏目:[安全] 日期:2022-02-09 热度:66
测试自身网络 Data Theorem的COO Doug Dooley表示,比起处理误报,SOC分析师通常更厌倦于追踪影响力较低的安全警报。这种情况可能会出现在,例如当安全团队没法专注于处理那些对业务有重大影响的问题,而是被组织起来寻找在生产应用程序中可能都不会被用到[详细]
 - 
            	
                信息安全指南之网络安全原则
所属栏目:[安全] 日期:2022-02-09 热度:101
网络安全原则的目的 网络安全原则的目的是为组织如何保护其系统和数据免受网络威胁提供战略指导。 这些网络安全原则分为四个关键活动:治理、保护、检测和响应。 治理:识别和管理安全风险。 保护:实施安全控制以降低安全风险。 检测:检测和了解网络安全[详细]
 - 
            	
                2022年关键基础设施安全发展预测
所属栏目:[安全] 日期:2022-02-09 热度:89
对于从事网络安全工作的人来说,2022年网络安全将处于危机模式。事实证明,在很多方面确实如此。不过,也有一些乐观的因素,比如此前爆发的Log4j事件,正帮助我们更好地了解整个供应链,以及关键基础设施的信任、可追溯性、透明度和安全性所需的变革。 在[详细]
 - 
            	
                2022年保持安全的八条网络安全提示
所属栏目:[安全] 日期:2022-02-09 热度:160
2022年保持安全的八条网络安全提示 1.使用强密码和密码管理器 使用强密码是保护自己数据和信息的必要措施,人们应该更进一步,为其拥有的每个单独帐户使用唯一密码。这可以通过多种方式进行保护。 使用强密码可以增加对暴力破解的抵御能力。例如,当网络犯[详细]
 - 
            	
                苹果手机会向美国泄密吗,我的答案很肯定,在中国不会
所属栏目:[安全] 日期:2022-02-09 热度:119
如今在全球的互联网发展来看,中国算是最活跃,而且发展速度最快的国家了,中国对于移动互联网的重视程度越来越高,这些年也出了很多的规定,大数据隐私、数据安全、专利、反垄断等等! 苹果是一个智能手机厂商,同时他也是一个拥有大数据的移动互联网枢纽[详细]
 - 
            	
                如何吸引难以找到的网络安全人才
所属栏目:[安全] 日期:2022-02-09 热度:135
从更好的新技术将消除威胁并提供组织所需的所有保护的角度来看待网络安全是很诱人的。虽然正确的工具、应用程序和系统是必不可少的,但大多数组织的问题是管理安全框架。 目前,美国仍有近 600,000 个网络安全职位空缺,换句话说,约占所有网络职位的 46%[详细]
 - 
            	
                从2021年假日购物骗局中得到的安全经验
所属栏目:[安全] 日期:2022-01-04 热度:193
到了假日购物季尤其是11月下旬的感恩节、黑色星期五和网络星期一(北美地区的购物节,算是美版双11)大量消费者涌入网络薅羊毛。网络犯罪分子自然也不会放过机会,他们会在圣诞节前的时间里,利用消费者占便宜的心理加大攻击力度,2021年也不例外。 据TransUn[详细]
 - 
            	
                关于安全工具整合的那些误会
所属栏目:[安全] 日期:2022-01-04 热度:89
随着网络威胁形势日趋严峻,恶意行为者的能力不断增强,网络安全团队开始采用更多的工具来降低其风险敞口。这些工具本身可能具有非常大的价值,但企业如今拥有的庞大工具集已经触发了严重问题这些工具之间的集成存在困难。 IT和安全团队都有自己的工具,这[详细]
 - 
            	
                网络安全知识之防范加密货币非法挖矿行为
所属栏目:[安全] 日期:2022-01-04 热度:120
什么是加密货币? 加密货币是一种用作交换媒介的数字货币,如:比特币、莱特币、门罗币、以太坊和瑞波币等,当然这只是加密货币的几种特定类型。与传统银行货币不同,加密货币独立于中央银行运作,并使用加密技术和区块链技术来保护和验证交易。 什么是挖矿?[详细]
 - 
            	
                九款国外视频会议软件安全性盘点
所属栏目:[安全] 日期:2022-01-04 热度:112
全球疫情持续肆虐,数以千万计的员工被迫开启远程办公模式。据 Statista 数据显示,疫情爆发前,美国只有 17% 的人在进行远程办公;爆发之后,每天有多达 44% 的人全职远程办公。对于大多数企业来说,这种转变无疑是巨大的,他们开始转向使用基于云的基础设[详细]
 - 
            	
                关于英国安全公司总结的十大安全误区
所属栏目:[安全] 日期:2022-01-04 热度:63
在我们面对网络安全时,遇到的单位多了,自然会发现很多人的安全意识存在高下之分,这些认知的偏执最终形成一个个安全认知的误区。然而,这些安全认知误区,是世界性的通[详细]
 - 
            	
                有用户怀疑LastPass的主密码数据库或许已被泄露
所属栏目:[安全] 日期:2022-01-04 热度:118
有使用LastPass的用户报告说,有多人试图使用正确的主密码从不同地点登录,表明该公司可能存在数据泄露。Hacker News论坛的多名用户报告称他们的LastPass的主密码似乎被泄露了。 目前还不知道这些密码是如何泄露的,但在用户中已经出现了一种类似的情形。[详细]
 - 
            	
                威联通NAS设备在圣诞期间遭到了勒索入侵
所属栏目:[安全] 日期:2022-01-04 热度:105
据BleepingComputer网站消息,网络附加存储 (NAS)设备制造商威联通(QNAP)用户在圣诞节期间遭遇了eCh0raix 勒索软件(也称为 QNAPCrypt)攻击。 据悉,大规模的攻击始于圣诞节前一周,并于12月26日左右结束。目前,最初的感染媒介仍不清楚,一些用户承认可能是[详细]
 - 
            	
                一款功能完善的静态令牌和凭证扫描安全工具
所属栏目:[安全] 日期:2022-01-04 热度:156
关于Stacs Stacs一款功能强大的静态令牌和凭证扫描工具,本质上来说,Stacs是一个基于YARA的静态凭证扫描工具,该工具支持二进制文件格式、嵌套文档分析、可组合规则集和忽略列表以及SARIF报告。 当前版本的Stacs支持tarballs、gzip、bzips、zips、7z、iso[详细]
 - 
            	
                Spring Boot怎样集成Security实现安全认证
所属栏目:[安全] 日期:2022-01-04 热度:195
前面介绍了Spring Boot 使用JWT实现Token验证,其实Spring Boot 有完整的安全认证框架:Spring Security。接下来我们介绍如何集成Security 实现安全验证。 一、Security简介 安全对于企业来说至关重要,必要的安全认证为企业阻挡了外部非正常的访问,保证了[详细]
 - 
            	
                Web应用攻击飙升,该保护 API 了!
所属栏目:[安全] 日期:2022-01-04 热度:153
Imperva 研究结果显示,自2019年10月以来,针对英国企业的Web应用攻击增加了251%,企业和消费者面临巨大风险。 Imperva技术总监Peter Klimek称:现阶段的网络大环境迫使企业需要尽快启动各种数字化转型项目,这可能是攻击激增的一个驱动因素。 除此之外,应[详细]
 - 
            	
                企业怎样应对智能世界的新危机?
所属栏目:[安全] 日期:2022-01-04 热度:149
数字技术的飞速发展为千行百业的转型注入了源源不断的动力,也让越来越多的人开始关注数据安全问题。派拓网络在《Unit 42 2021勒索软件报告》中指出,2020年勒索软件索要的赎金平均达到84.7万美元,以往任何时候都要多,疫情之下,医疗机构成了新的攻击目标[详细]
 - 
            	
                Fortinet发布2022 年安全趋势分析 威胁将蔓延整个攻击面
所属栏目:[安全] 日期:2022-01-04 热度:101
时至年关,全球网络安全领导者Fortinet的FortiGuard Labs 全球威胁情报响应与研究团队发布了《2022年全球网络安全趋势预测报告》。报告显示,2022年将是网络犯罪的高峰,勒索软件数量将显著增长,攻击者的数量也将达到空前的程度。同时,勒索软件攻击也将迅[详细]
 
