頭條 星鏈衛(wèi)星發(fā)射突破10000顆 10月20日1時32分,SpaceX再次發(fā)射了28顆星鏈衛(wèi)星,不但創(chuàng)造了獵鷹9號火箭助推器復(fù)用31次的新紀(jì)錄,星鏈衛(wèi)星的發(fā)射總數(shù)也突破了10000顆! 最新資訊 12款開源情報(bào)(OSINT)檢索工具盤點(diǎn) 互聯(lián)網(wǎng)上存在很多開源情報(bào)(Open-Source Intelligence,OSINT)信息,其中開源是指公眾容易獲取和分發(fā)的信息或程序;情報(bào)是獲取和應(yīng)用知識的能力??偟膩碚f,開源情報(bào)就是從公開來源獲取、收集和分析信息以產(chǎn)生有價值情報(bào)的過程,其來源包括互聯(lián)網(wǎng)、社交媒體、學(xué)術(shù)和專業(yè)期刊、報(bào)紙、電視甚至某些被違規(guī)泄露的數(shù)據(jù)。 發(fā)表于:11/10/2022 新一代IAM技術(shù)發(fā)展面面觀 統(tǒng)一身份和訪問管理(Identity and access management,IAM)并非一個新安全概念,但它在當(dāng)今“數(shù)字優(yōu)先”的世界中正變得越來越重要?,F(xiàn)代企業(yè)員工需要在任何設(shè)備(服務(wù))上實(shí)現(xiàn)“隨時隨地工作”(work-from-anywhere)的訪問模式。這就需要比以往更加安全地賦予和驗(yàn)證數(shù)字身份,以實(shí)現(xiàn)安全的數(shù)字連接。 發(fā)表于:11/10/2022 開展敏捷化IT審計(jì)的實(shí)用建議 敏捷審計(jì)現(xiàn)在很流行,甚至是那些與敏捷背道而馳的人似乎也成為了敏捷的熱心支持者和推動者。許多人熱衷于使用Scrum,并將審計(jì)分為更短的、通常為兩周的Sprint,在Sprint中完全執(zhí)行審計(jì)步驟的子集,并將發(fā)現(xiàn)和行動提交給管理層,與管理層討論并達(dá)成一致。盡管這可能是有益的,但僅僅使用Scrum和Sprint并不能使人變得敏捷。 發(fā)表于:11/10/2022 利用隱私計(jì)算構(gòu)建數(shù)據(jù)安全協(xié)同應(yīng)用生態(tài) 隨著整體經(jīng)濟(jì)數(shù)字化轉(zhuǎn)型,數(shù)據(jù)在生產(chǎn)環(huán)境中的可用性需求凸顯。《數(shù)據(jù)安全法》從國家角度提出了構(gòu)建數(shù)據(jù)安全制度的要求,因?yàn)閿?shù)據(jù)是一種可以復(fù)制并可以反復(fù)利用的特殊資產(chǎn),只有通過流通才能產(chǎn)生價值,所以確保數(shù)據(jù)能夠在隱私安全的前提下充分地得到良性開發(fā)利用,才能讓更多領(lǐng)域的數(shù)據(jù)跨行業(yè)跨機(jī)構(gòu)合規(guī)互通起來。近年來數(shù)據(jù)隱私泄露事件不斷增加,保障數(shù)據(jù)安全協(xié)作的同時,又能保證敏感信息不外泄,是各行業(yè)在數(shù)據(jù)協(xié)作過程中履行數(shù)據(jù)保護(hù)義務(wù)的重要職責(zé),也是實(shí)現(xiàn)數(shù)據(jù)價值最大化的重要支撐。 發(fā)表于:11/10/2022 Kubernetes應(yīng)用中必須避免的七個基本錯誤 當(dāng)企業(yè)創(chuàng)建或使用云上應(yīng)用系統(tǒng)時,大多都需要使用Kubernetes。據(jù)云原生計(jì)算基金會(CNCF) 最近的一份報(bào)告顯示,Kubernetes在全球已擁有近600萬個企業(yè)用戶,成為云上應(yīng)用程序主要的部署模式。 發(fā)表于:11/10/2022 網(wǎng)絡(luò)安全縱深防御簡析:目的、要素與實(shí)踐 縱深防御一詞本身源自軍事領(lǐng)域,意指戰(zhàn)爭過程中利用地理優(yōu)勢來設(shè)多道軍事防線防御。一般多用于能力較弱的一方戰(zhàn)略性撤退,以空間換取時間。然而,這并不是網(wǎng)絡(luò)安全縱深防御(defense in depth)的理念和工作方式。 發(fā)表于:11/10/2022 一文簡析運(yùn)營類威脅情報(bào)的概念與價值 威脅情報(bào)是指企業(yè)組織可能面臨的潛在攻擊以及如何檢測和阻止這些攻擊行為的信息。威脅情報(bào)可以幫助企業(yè)或組織快速地了解到敵對方對自己的威脅信息,從而提前做好威脅防范,并更高效地進(jìn)行攻擊檢測與響應(yīng)。 發(fā)表于:11/10/2022 人工智能不是網(wǎng)絡(luò)安全的“救世主” 在有關(guān)新一代網(wǎng)絡(luò)安全技術(shù)的討論中,AI無疑是一個高頻出現(xiàn)的詞匯,總是被反復(fù)提及。當(dāng)前的網(wǎng)絡(luò)攻擊形勢愈發(fā)嚴(yán)峻,安全人員對于利用AI技術(shù)保護(hù)數(shù)字資產(chǎn)表現(xiàn)出了極大熱情。而AI技術(shù)開發(fā)人員更是對“AI能夠增強(qiáng)網(wǎng)絡(luò)安全防御能力”這一愿景持樂觀態(tài)度。他們認(rèn)為,人為錯誤是不可避免的,而AI技術(shù)可以利用大數(shù)據(jù)和機(jī)器學(xué)習(xí)持續(xù)性觀察和監(jiān)控威脅發(fā)展趨勢,從而優(yōu)化提升某些防御行為。 發(fā)表于:11/10/2022 威脅建模的定義、價值與應(yīng)用 目前,軟件開發(fā)人員在兼顧軟件性能、功能、易用性、架構(gòu)和可觀測性等的同時,還需要重點(diǎn)關(guān)注系統(tǒng)應(yīng)用的安全問題。面對復(fù)雜的工作需要,軟件專業(yè)人員可以采取工具進(jìn)行協(xié)助,而威脅建模正是確保系統(tǒng)應(yīng)用安全的工具之一。本文將主要對威脅建模的定義、價值以及威脅建模的應(yīng)用等進(jìn)行詳細(xì)介紹。 發(fā)表于:11/10/2022 AT&T:2023年或?qū)⒊蔀镸DR服務(wù)應(yīng)用元年 2022年已進(jìn)入尾聲,降低數(shù)字化風(fēng)險(xiǎn)、增強(qiáng)安全防御能力依然是眾多企業(yè)組織數(shù)字化發(fā)展中的重要需求和目標(biāo)。日前,美國電信公司(AT&T)基于和眾多行業(yè)客戶的廣泛合作經(jīng)驗(yàn),對網(wǎng)絡(luò)安全行業(yè)在2023年的發(fā)展態(tài)勢進(jìn)行了展望和預(yù)測。 發(fā)表于:11/10/2022 ?…230231232233234235236237238239…?