其乐融融的IT技术小站

标签:安全

应用安全

2024年及以后的十大网络安全预测

0

其乐融融 发布于 2024/01/09 02:11:06

“无论人们有什么背景,重要的是让他们尽早面对实际情况。为此,我们成立了一个由 8000 名学生组成的网络俱乐部,每周进行防御性和进攻性安全演习。现在,我们有大约 23000 名经过培训、具备可行技能的人员正在寻找网络安全方面的工作。”他总结道。​

阅读()评论(0)赞 ()

数据安全

2023年数据泄漏成本报告的四个关键发现

4

其乐融融 发布于 2024/01/08 02:08:08

根据IBM近日发布的《2023年数据泄露成本报告》,2023年数据泄漏平均成本高达445万美元,创下历史新高。医疗、金融、制药、能源和工业五大行业的数据泄漏成本最高,其中医疗行业的平均成本(1093万美元)显著高于其他行业。

阅读()评论(0)赞 ()

应用安全

GTA5源代码泄漏

2

其乐融融 发布于 2023/12/27 02:11:10

史上最畅销游戏大作GTA5(侠盗猎车手5)的源代码在圣诞夜被泄漏,发布者声称此举是为了替近日被宣判永久监视医疗的Lapsus$黑客组织成员Arion Kurtaj复仇,同时也是为了阻止恶意版本的GTA5源代码在网上流传。

阅读()评论(0)赞 ()

应用安全

网络安全运营关键绩效指标简析

0

其乐融融 发布于 2023/12/19 02:11:09

安全团队向董事会级别进行工作报告时,一种重要的主题就是,企业目前的网络安全状况如能力,与所在行业的同行企业相比如何。这些汇报信息和评价指标更容易被管理层所理解,且在视觉上更加具有吸引力,容易受到非专业型领导的关注。从某种意义上说,与同行横向比较的安全基准是一个“比较指标的指标”。这样的基准测试有助于确定IT安全团队与同行相比是处于正常水平还是需要重新调整。

阅读()评论(0)赞 ()

应用安全

K8s面临三大新型攻击

1

其乐融融 发布于 2023/12/16 02:11:33

随着技术的发展,K8s(Kubernetes)面临的安全威胁也在快速演变。2023年涌现了一系列针对K8s的新型攻击,例如Dero和Monero加密币挖矿、猩红铁攻击(Scarleteel)和RBAC-Buster攻击等。此类攻击通常以web应用漏洞为入口,然后在K8s环境中横向移动。

阅读()评论(0)赞 ()

应用安全

金融机构数据安全专项审计浅谈

4

其乐融融 发布于 2023/12/15 02:11:39

数据平台是指为数据应用提供资源和服务的支撑集成环境,包括基础设施层、数据平台层和计算分析层。重点关注数据平台基础设施安全、网络与通信安全、应用安全及安全审计工具使用等内容。

阅读()评论(0)赞 ()

应用安全

超远距离二维码伪造替换攻击

2

其乐融融 发布于 2023/12/15 02:11:16

近日,日本东海大学的研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的距离使用不可见光激光照射二维码,将其替换为伪造的二维码。这种攻击可以在任意时间点对二维码进行照射,实现实时动态攻击。非常隐蔽几乎无法防范!

阅读()评论(0)赞 ()

应用安全

法国政府“内推”本土安全通信软件

1

其乐融融 发布于 2023/12/14 02:11:20

法国政府近日发布了一项重要通知,要求所有政府雇员在2023年12月8日之前卸载Signal、WhatsApp和Telegram等外国通讯应用程序,转而使用由法国公司开发的本土通讯应用Olvid。这一指令是针对部长、国务秘书、参谋长和内阁成员的建议性指导,而非强制性禁令。

阅读()评论(0)赞 ()