其乐融融的IT技术小站

安全

应用安全

10年狂砸4个亿,这个计划真的让软件更安全吗?

0

其乐融融 发布于 2023/12/12 02:11:14

Moussouris 提出,“我们必须明确建立一个明确的标准,将漏洞赏金计划和安全开发生命周期联系起来。比如通过赏金计划是否减少或消除了各种漏洞?以及修复关键漏洞的平均时间是否减少?如果没有,那么就要根据情况适当分配资源。”

阅读()评论(0)赞 ()

数据安全

对2024年数据安全的三个预测

1

其乐融融 发布于 2023/12/12 02:08:28

归根结底,安全团队的工作是回答监管机构、审计师、董事会和CISO提出的关于风险、攻击和合规状况的问题,例如,企业是否在所有终端上部署了终端检测和响应代理,如果存在缺口,它们在哪里?或者,黑客在网络上呆了多长时间,他们窃取了什么数据?

阅读()评论(0)赞 ()

数据安全

如何实现存储层数据加密,不妨试试透明加密(TDE)

1

其乐融融 发布于 2023/12/12 02:08:19

数据库透明加密(Transparent Data Encryption,简称TDE)是一种用于加密数据库存储的数据的技术,它可以在数据库系统的文件或磁盘层面对数据进行加密,而不需要修改应用程序代码。TDE 主要用于保护数据静态时的安全,即数据在硬盘上或备份介质中时的安全。

阅读()评论(0)赞 ()

应用安全

如何DIY一个攻击面管理方案?

1

其乐融融 发布于 2023/11/24 02:11:13

近日工商银行、波音公司、迪拜环球港务集团等巨头因未能及时修复暴露资产的高危漏洞或错误配置而接连遭遇勒索软件攻击,再次凸显了攻击面管理(ASM)的重要性。

阅读()评论(0)赞 ()

应用安全

网络安全产业的方法革命:马赛克战争

1

其乐融融 发布于 2023/11/23 02:11:12

美国国防部(DOD)最近针对中国推出了一个名为“复制者”(Replicator)的战略计划,旨在保护美国战略竞争优势的基础——技术创新,并将美国的技术突破迅速扩大到战略用途,特别是人工智能技术(如机器人技术、感知、智能制造和机器学习)。

阅读()评论(0)赞 ()

应用安全

黑客滥用 Google 表单进行诈骗

18

其乐融融 发布于 2023/11/22 02:11:09

研究人员最近发现滥用 Google 表单的垃圾邮件有所增加,攻击者首先在 Google 表单中创建新的问卷调查,并且利用受害者的电子邮件地址参与问卷调查,滥用 Google 表单的功能将垃圾邮件发送给受害者。由于垃圾邮件由 Google 发出,通常可以绕过检查送递到受害者。

阅读()评论(0)赞 ()

数据安全

勒索软件攻击导致加拿大政府发生大规模数据泄露

1

其乐融融 发布于 2023/11/22 02:08:05

加拿大政府近日宣布,其两家承包商遭到黑客攻击,导致数量不明的政府雇员敏感信息泄露。数据泄漏发生在上个月,两家加拿大政府雇员提供搬家服务的承包商——Brookfield Global Relocation Services(BGRS)和SIRVA Worldwide Relocation&Moving Services遭到勒索软件攻击。

阅读()评论(0)赞 ()