其乐融融的IT技术小站

安全

应用安全

什么是数据安全态势管理 (DSPM)?

0

其乐融融 发布于 2023/08/09 04:18:22

数据安全态势管理是一个新事物,随之而来的是“我们真的需要另一个安全缩写词吗?”的自然怀疑。但 DSPM 正在解决因迁移到云而引起的实际安全问题,并有助于防止重大数据泄露。

阅读()评论(0)赞 ()

应用安全

网络安全知识:什么是日志留存?

0

其乐融融 发布于 2023/08/09 04:18:17

如果您记录太多事件,最关键的日志可能会变得难以查找。记录最关键的事件,以免丢失或忽视重要信息。这些事件包括账户锁定、登录失败和文件访问。同样,采取这一步骤将确保网络安全和最佳的法规遵从性。此外,请确保所有系统时钟同步以获得更准确的时间戳。

阅读()评论(0)赞 ()

数据安全

新一代网络钓鱼隐藏在可信服务背后

0

其乐融融 发布于 2023/08/09 04:10:08

网络犯罪分子不再从头开始构建网络钓鱼页面,而是越来越多地转向已建立的 SaaS 平台来执行他们的恶意软件计划。通过利用合法域来托管网络钓鱼活动,检测引擎识别它们变得更具挑战性。而且由于 SaaS 平台需要最少的技术专业知识,因此新手黑客更容易发起攻击。

阅读()评论(0)赞 ()

应用安全

从云安全演进看云安全态势管理(CSPM)的应用与发展

0

其乐融融 发布于 2023/08/08 04:18:37

零信任安全模型已经获得行业的广泛认同,它强调“不相信任何人”的原则,要求对所有用户、设备和应用程序进行身份验证和持续监控。在新一代CSPM能力构件中,应用零信任架构将有助于降低云环境中未经授权访问和横向移动的风险。实施零信任安全模型也意味着采取主动和强大的方法来保护云环境免受不断发展的网络威胁。

阅读()评论(0)赞 ()

应用安全

秘密蔓延:一文了解如何保护您的秘密

16

其乐融融 发布于 2023/08/08 04:18:21

由于秘密蔓延,企业可能会通过多种方式遭受损失。黑客可以围绕金融交易进行欺诈活动,甚至实施盗窃。他们还可以破解和配置系统,以获得数据访问的赎金。您可能面临的另一类与数据泄露相关的财务损失是法律费用、监管罚款以及对受影响方的赔偿。

阅读()评论(0)赞 ()

应用安全

BYOVD场景追踪与威胁防护

7

其乐融融 发布于 2023/08/08 04:18:15

通过0day驱动入侵Windows内核的攻击活动从整体上来讲仍旧占比很低,但从近来的真实攻击事件和针对安全防护软件的测评结果来看,即使是Nday驱动也会带来不小的威胁,且该项技术逐渐被各类攻击活动所青睐,未来这项技术的使用频率可能会进一步增加,且更加自动化,增加BYOVD威胁防护模块,会使我们的终端安全更为牢固。

阅读()评论(0)赞 ()

应用安全

隐私保护之隐私信息检索

0

其乐融融 发布于 2023/08/08 04:18:08

隐私信息检索已经成长为一个庞大而深入的领域,并与其他领域相连。隐私信息检索主要涉及两个方面,一方面是通信的复杂性,另一方面是,为了响应用户查询,服务器必须执行的计算量。

阅读()评论(0)赞 ()

应用安全

网络安全风险管理框架

0

其乐融融 发布于 2023/08/08 04:18:03

网络安全风险管理是一个持续的过程,您的方法需要定期审查和调整,以应对不断变化的威胁和风险形势。重要的是,不仅要监控和审查您所实施的控制措施的有效性和性能,还要监控和审查您的风险评估和网络安全风险管理方法本身。

阅读()评论(0)赞 ()

数据安全

阿里云数据安全治理实践

33

其乐融融 发布于 2023/08/08 04:10:16

在我国数字经济进入快车道的时代背景下,如何开展数据安全治理,提升全社会的“安全感”,已成为普遍关注的问题。近些年,随着各类数据法律法规的出台,安全事件也层出不穷,对企业的数据安全性也提出了非常大的挑战,小到数据字段的管理,大到任务、角色或者规则等方面,到底如何做数据安全的治理,本文通过数据安全治理6问,逐步深入展开探讨。

阅读()评论(0)赞 ()

应用安全

云安全漏洞管理的原则与实践

0

其乐融融 发布于 2023/08/07 04:18:33

漏洞优先级评估为了实现最佳的云安全漏洞管理效果,企业组织应该遵循的另一个最佳实践是进行漏洞优先级评估。这种做法非常有效,因为它有助于提升对最危险漏洞的发现能力,并在修复其他漏洞之前迅速修复高危漏洞。

阅读()评论(0)赞 ()

应用安全

新兴的硬件安全技术

2

其乐融融 发布于 2023/08/07 04:18:23

各种新兴技术的产生为推进硬件安全概念的发展提供了潜力。回顾一些新兴技术,有自旋电子学、忆阻器、碳纳米管和相关晶体管、纳米线和相关晶体管、3D和2.5D集成。这些新兴器件有一些共同的有趣特性,这些特性是传统CMOS技术难以实现的。本文讨论了新兴硬件安全技术在提高硬件安全性方面的应用,并概述了相关的挑战。

阅读()评论(0)赞 ()

应用安全

API应用安全性自检清单

0

其乐融融 发布于 2023/08/07 04:18:20

根据Enterprise Strategy Group公司对超过400家企业的调研统计,有超过92%的组织在过去12个月里至少经历了一次与API相关的安全事件,而导致API应用安全事件日益普遍的原因主要包括:API生态系统的规模、应用复杂性和快速变化的本质。

阅读()评论(0)赞 ()

应用安全

实战攻防:红队视角下的JS攻防

15

其乐融融 发布于 2023/08/07 04:18:12

本篇文章,我们从实战角度出发,对整个JavaScript逆向的流程进行了简单介绍,通过三大步骤——寻找入口、调试分析、模拟执行来梳理JavaScript逆向过程中常用技巧,文中部分内容由于篇幅限制,仅提供思路,欢迎大家进行交流。

阅读()评论(0)赞 ()