信息安全最新文章 簡析縱深防御與零信任的應用對比與發(fā)展融合 傳統(tǒng)網絡安全防護工作會將網絡劃分為內、外網并通過物理位置來判斷威脅程度,通常更多關注外部網絡的危險性,在網絡邊界部署防火墻、入侵防御等安全設備,構建邊界安全防御體系。隨著移動互聯(lián)網、云計算、大數(shù)據(jù)等創(chuàng)新技術廣泛應用,基于物理邊界的網絡安全防控模式正在逐步瓦解。 發(fā)表于:11/3/2022 揭秘三種新型惡意軟件的感染方式與傳播路徑 在電子郵件作為主要惡意軟件感染媒介的今天,網絡釣魚已經成為大多數(shù)惡意軟件傳播的首選途徑。但是研究人員發(fā)現(xiàn),非法攻擊者正在不斷尋找新的傳播路徑和感染手段,來增強惡意軟件的攻擊能力。為了更好地識別和預防惡意軟件攻擊,本文收集了近期新發(fā)現(xiàn)的三種惡意軟件,并對其感染方式和傳播路徑進行簡單介紹。 發(fā)表于:11/3/2022 2022年度全球高薪IT認證榜單發(fā)布,4項網絡安全認證入選Top15! 日前,全球IT人才培訓機構Global Knowledge發(fā)布了2022年度全球高薪IT認證排名榜。在今年的榜單上,網絡安全和云計算領域的認證依然名列前茅,共有4個網絡安全方面的專業(yè)認證進入榜單的前15名,說明網絡安全仍然是目前企業(yè)人才招聘時持續(xù)關注的焦點。另據(jù)LinkedIn的職位列表顯示,目前北美地區(qū)共有近12萬個網絡安全職位需求,其尋找目標為至少持有入榜4項安全認證中一項的崗位候選人。 發(fā)表于:11/3/2022 盤點網絡欺詐中最常用的情緒陷阱 在網絡世界里,我們會遇到各式各樣的欺詐騙局,心理學家認為,這些欺詐大多是根據(jù)受害者的性格弱點來設計的,普遍利用了心理學原理,通過對人的思想產生潛移默化的影響,來實現(xiàn)詐騙的目的。通過研究數(shù)百例網絡欺詐的實際案例,研究人員總結出以下最容易被利用的情緒陷阱。 發(fā)表于:11/3/2022 簡析五種常用勒索軟件檢測技術的特點和不足 對付勒索軟件的方法主要以預防和響應為主。但是,檢測勒索軟件對于保護企業(yè)組織同樣重要。我們可以將勒索軟件檢測理解為勒索軟件體系化防護的事中階段,即勒索軟件已滲透到系統(tǒng)內部,但還未大規(guī)模爆發(fā)。在這一階段可以通過應用有效的監(jiān)測防護手段,一方面防護的針對性較強,另一方面能夠降低勒索軟件爆發(fā)所產生的較嚴重后果。 發(fā)表于:11/3/2022 有效提升網站應用安全性的10項措施 伴隨著互聯(lián)網的興起與深度應用,企業(yè)網站逐漸成為企業(yè)的網絡名片,不但可以對企業(yè)進行良好的形象宣傳,還可以幫助觸達潛在用戶,是企業(yè)數(shù)字化業(yè)務開展必不可少的環(huán)節(jié)。然而,僅僅擁有一個網站是遠遠不夠的,為了保障企業(yè)與用戶的切身利益,還需要全面保證網站的應用安全性。本文歸納匯總了10種可以快速提高網站安全性的基礎性措施。 發(fā)表于:11/3/2022 「馬赫谷科技」宣布完成數(shù)千萬元Pre-B輪融資 日前,北京馬赫谷科技有限公司(以下簡稱「馬赫谷科技」)宣布完成數(shù)千萬元Pre-B輪融資,本輪融資由奇安基金獨家投資?!格R赫谷科技」表示:本次投資完成后,公司將持續(xù)與客戶及合作伙伴共同打磨產品和系統(tǒng)平臺,共建行業(yè)生態(tài),支持客戶的業(yè)務智能和數(shù)字化轉型。同時,公司也將加強研發(fā)、交付服務、銷售等部門的團隊建設,深耕行業(yè)市場,持續(xù)打造品牌形象。 發(fā)表于:11/3/2022 不可忽視的大數(shù)據(jù)分析技術十大趨勢 隨著數(shù)字世界的不斷發(fā)展,越來越多的企業(yè)組織開始實施數(shù)據(jù)驅動型(data-driven)發(fā)展模型,來增強客戶體驗、降低生產成本、優(yōu)化運營流程,以及覆蓋更廣泛的客戶群。除此之外,通過大數(shù)據(jù)分析,有助于增強關鍵信息技術應用的安全性也正吸引著許多公司的關注。在此背景下,更加先進的大數(shù)據(jù)分析應用趨勢正不斷涌現(xiàn)并蓬勃發(fā)展,朝著改進、簡化和增強大數(shù)據(jù)使用方式的目標快速前進。 發(fā)表于:11/3/2022 Security+601安全認證備考經驗分享 Security+是國際IT十大熱門認證之一,偏技術實踐,不需要工作及學習年限的門檻就可以報考,我覺得是考CISSP之前的一種入門嘗試,這個證書在行業(yè)內認可度也是比較高的,特別是外企,適合想要從事或者已經從事信息安全領域的人才。我目前算是零基礎,由于自己未來職業(yè)規(guī)劃需要,所以想考這個證去學習相關知識,也作為未來找工作的簡歷中一個可以寫的點。 發(fā)表于:11/3/2022 永信至誠正式在科創(chuàng)板上市,總市值超29億元 2022年10月19日,北京永信至誠科技股份有限公司(以下簡稱“永信至誠”)在上海證券交易所科創(chuàng)板上市,公司證券代碼為688244,發(fā)行價格49.19元/股,發(fā)行市盈率為63倍。截至中午收盤,永信至誠股價為61.96元/股,漲幅25.96%,總市值超29億元。 發(fā)表于:11/3/2022 被過度炒作的 “零信任”概念正在失去信任 零信任技術自從誕生之日起就備受關注,被認為是網絡安全技術發(fā)展的顛覆性創(chuàng)新理念。但是研究人員發(fā)現(xiàn),市場上過度的概念炒作和大量濫竽充數(shù)的偽零信任產品,正在讓企業(yè)安全團隊對“零信任”的期望值不斷降低,并且感到厭倦。Forrester高級分析師Heath Mullins表示:零信任已成為當前網絡安全領域濫用和誤解最嚴重的術語,用戶普遍困惑于哪些安全工具可以真正兌現(xiàn)零信任的安全承諾。 發(fā)表于:11/3/2022 當企業(yè)沒有網絡安全文化時會發(fā)生什么? 提到“企業(yè)文化”大家并不陌生,我們經??吹剿度氲狡髽I(yè)的組織框架中,例如愿景、使命和價值觀,也可以描述它對各種事物的態(tài)度,例如是否重視創(chuàng)新而不是傳統(tǒng)、關注的是人還是流程、是否擁抱變化等等。 發(fā)表于:11/3/2022 云科安信推出新一代實戰(zhàn)化攻擊面管理產品 隨著信息化技術的飛速發(fā)展以及我國各行業(yè)全面數(shù)字化轉型的加速,當前政企單位和組織的安全邊界日益模糊,生態(tài)的擴大導致組織的供應鏈日趨復雜,攻擊者攻擊的邊界也已遠超以往。因此,防御者必須以攻擊者思路和攻擊者視角來看到攻擊者能夠看到的風險點,動態(tài)的監(jiān)測自身的資產邊界和風險點,這正是攻擊面管理(ASM)產生的根源。 發(fā)表于:11/3/2022 API應用數(shù)量已近2億,如何應對API蔓延的安全風險與挑戰(zhàn)? 萬圣節(jié)并非僵尸、影子和幽靈出沒的唯一時刻。其實,這些令人厭惡的問題正以API的形式隱藏在企業(yè)的數(shù)字化基礎設施中,不斷擴展組織的網絡攻擊面。而產生這些可怕的僵尸API、影子API和幽靈API的主要原因就是API蔓延(API Sprawl),這已經成為現(xiàn)代企業(yè)數(shù)字化轉型發(fā)展的重大挑戰(zhàn)。 發(fā)表于:11/3/2022 如何提高網絡安全審計的有效性? 在歐洲內部審計協(xié)會 (ECIIA) 發(fā)布的2022 Risk in Focus 報告和國際內部審計師協(xié)會 (IIA) 發(fā)布的OnRisk 2022 報告中,網絡安全第五次蟬聯(lián)組織的關鍵風險之首。此外,IIA的OnRisk 2022報告指出,內部審計師在網絡安全風險鑒證方面的能力差距是最大的。因此,對組織來說,了解如何最好地評估自己的審計有效性以及如何改進至關重要。 發(fā)表于:11/3/2022 ?…66676869707172737475…?