-
随着开发模式的不断演进,DevOps模式下软件项目开发上线的进程不断加快,如果应用系统上线前安全检测不足,漏洞未被发现,安全威胁事件发生的频次将会增加,概率也将更高。1天前
-
我们深知,网络威胁的演进从未停止,而与之对抗的安全管理者也好,身处一线的安全专家也好,在未来很长一段时间内,又有谁敢说今年会比去年更轻松呢?3周前
-
Forrester认为,网络安全事件报告流程将发生变化,针对员工进行电子监控恐将被解雇,网络保险公司将进入MDR领域,网络安全工具将得到进一步管控。2022-12-16
-
组织必须通过敦促员工定期更新密码以及实施多因素身份验证来执行更严格的密码策略,并且利用身份和访问管理工具来减少对用户名和密码组合的依赖,打击威胁参与者的凭据盗窃。2022-11-21
-
作为防御者,你必须要保证你在所有的时间都不会犯错误,至于攻击者,只需要把事情做对一次,那么这场攻防对抗的较量其实已经宣告结束。2022-11-07
-
报告分别从漏洞的态势、漏洞的现实威胁、漏洞的威胁变革方面对2022年上半年的整体漏洞态势进行了系统性的分析和阐述。2022-09-20
-
安全建设跟生病就医是一样的,身体不舒服,首先应该做诊断,因此发现用户的漏洞和缺陷是第一步,然后再对症治疗,而不是不管缘由直接卖药。2022-08-25
-
Tetra Defense 安全团队发布一季度安全报告称,在他们响应的安全事件中,82% 的安全事件仍被归因为已知漏洞的外部暴露所引起,且针对医疗保健、金融、教育、制造等行业的网络攻击仍然频繁。2022-07-01
-
尽管漏洞利用相关的披露增加了15倍,但几乎没有证据表明组织可以更快地修复这些漏洞,因为调查结果显示,组织通常每月修复的漏洞只有当期时间段的所存在漏洞的约10%。2022-06-15
-
近日,在各地网络安全机构与美国CISA和FBI的合作下,一份在2021年中最经常被攻击者所利用的15个漏洞名单正式公布。其中在2021年年底曝出的ApacheLog4j远程代码执行漏洞(CVE-2021-44228)排名榜首。2022-04-28
-
IInvicti Security发布了一项研究,显示了严重的Web漏洞的增加以及建议高管需要将应用程序安全性和数字化转型工作交织在一起以降低风险。2022-04-11
-
说起安全,大家首先想到的是肯定是它很重要,但同时做好安全又很难,为什么很难?一方面是很多企业、组织明知道它很难做好,但却又经常选择性的忽视它;另一方面,对安全的误区也是2022-03-07
-
红十字国际委员会数据被盗被证实黑客使用了老旧漏洞实施了有效攻击,知道创宇404实验室总监隋刚认为,仍然有大量的企业没有建立起有效的应对方法论,包括应急预案、安全防护产品和工具2022-02-24
-
安全419了解到,瑞星公司于近日正式发布《2021年中国网络安全报告》,该报告对2021年的恶意软件、恶意网址、移动安全、企业安全等领域作出了详尽分析并对未来网络安全趋势做出了判断。2022-01-27
-
安全419与全局风险管理专家零零信安在年底联合推出“2021年十大漏洞盘点”回顾,我们来看一下去年让那些安全管理人员“心惊胆战”的漏洞都有哪些?2022-01-12