信息安全最新文章 云上安全產(chǎn)業(yè)沙龍 | 基于內(nèi)生安全的云服務(wù)持續(xù)交付 《云上安全白皮書2021》是由嘶吼安全產(chǎn)業(yè)研究院通過多方調(diào)研和專家訪談,歷時一個多月撰寫而成。本次云上安全白皮書首次引入了甲方視角,嘶吼產(chǎn)業(yè)研究院在會上解讀表示,2021年云上安全市場即將突破百億大關(guān),盈利模式也從單純的賣產(chǎn)品和賣“人頭”開始向更多資本側(cè)、渠道側(cè)和經(jīng)濟型盈利模式側(cè)傾斜,未來云上安全的高速發(fā)展趨勢勢不可擋。 發(fā)表于:6/22/2021 有研究員公開了一個解析并提取 Dell PFS BIOS 固件的工具(上) 一個解析并提取 Dell PFS BIOS 固件的工具 發(fā)表于:6/22/2021 有研究員公開了一個解析并提取 Dell PFS BIOS 固件的工具(下) 一個解析并提取 Dell PFS BIOS 固件的工具 發(fā)表于:6/22/2021 Hades 勒索軟件使用的獨特攻擊策略 網(wǎng)絡(luò)安全研究人員周二披露了 Hades 勒索軟件運營商采用的“獨特”策略、技術(shù)和程序 (TTP),使其與其他同類軟件區(qū)別開來,并將其歸因于一個名為 GOLD WINTER 的出于經(jīng)濟動機的黑客組織。 發(fā)表于:6/22/2021 iOS又出嚴重漏洞!Wi-Fi功能被禁用 明美無限相信很多人寧愿花高價去買iPhone,其中很大一部分原因在于iOS系統(tǒng),這款更加封閉的系統(tǒng)帶來的是對于APP的強勁管束,安全性也是iOS一直標(biāo)榜的內(nèi)容。但是iOS有的漏洞卻很容易讓用戶中招,有時候弄得很尷尬。 發(fā)表于:6/21/2021 微軟不再通過Windows更新提供Windows 7驅(qū)動 微軟稱從今日起,不再通過Windows更新提供Windows 7和Windows Server 2008系統(tǒng)的驅(qū)動。 發(fā)表于:6/21/2021 統(tǒng)計數(shù)據(jù)出來了,針對中國網(wǎng)絡(luò)攻擊的最大來源國是美國! 國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)日前發(fā)布的《2020年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》顯示,美國是中國遭受的網(wǎng)絡(luò)境外攻擊最大的來源地,并且來自美國的網(wǎng)絡(luò)攻擊正在連年增加。 發(fā)表于:6/21/2021 庫克手撕安卓,惡意軟件數(shù)量是iOS的47倍! 媒體報道指出蘋果CEO庫克近日在接受媒體訪問的時候指責(zé)安卓手機的惡意軟件數(shù)量是iOS系統(tǒng)的47倍,認為安卓市場的APP嚴重侵犯了用戶的隱私,危害用戶的信息安全。 發(fā)表于:6/20/2021 安全性,蘋果俘獲安卓用戶的重要突破口! 一直以來,iPhone除了有優(yōu)秀的軟硬件體驗之外,安全性更加值得稱贊,當(dāng)年,因為一樁案件,FBI要求蘋果解鎖一部已經(jīng)上鎖的iPhone 5c,但蘋果拒絕了這個要求,即使雙方打起了官司,蘋果也沒有突破底線,這件事在全球范圍內(nèi)為蘋果俘獲了一大撥用戶的好感,自此,iPhone安全這個印象更加深入人心。 發(fā)表于:6/20/2021 Palo Alto Networks(派拓網(wǎng)絡(luò))推出全面零信任網(wǎng)絡(luò)安全 2021年6月17日,北京——全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè) Palo Alto Networks(紐交所代碼:PANW)(派拓網(wǎng)絡(luò))日前宣布,作為The Forrester Wave:2020年第三季度零信任擴展生態(tài)系統(tǒng)平臺供應(yīng)商的領(lǐng)導(dǎo)者,推出五項重要創(chuàng)新功能,幫助客戶輕松在其網(wǎng)絡(luò)安全棧中采用零信任架構(gòu)。 發(fā)表于:6/20/2021 美國空軍進一步加強電磁頻譜作戰(zhàn) 華盛頓消息——在過去的幾十年里,美國空軍的電磁頻譜作戰(zhàn)非常微弱,以至于該服軍種的高級官員最近表示,它在電子戰(zhàn)方面“睡著了”。 發(fā)表于:6/20/2021 開展專業(yè)的紅藍演練 Part.17:紫隊的類型以及面臨的挑戰(zhàn) 紫隊這一概念的本質(zhì)是指利用了組織安全態(tài)勢中紅藍方之間協(xié)作的任何方法、流程或活動。我所說的“紅方”是指任何攻擊模擬或進攻性安全活動?!彼{方”是指組織采取的任何防御措施。我認為,當(dāng)進攻和防守能力在紫隊演練中協(xié)調(diào)使用時,它代表了組織安全態(tài)勢中倒數(shù)第二個需要改進的能力。這不是沒有挑戰(zhàn)就可以完成的,有許多紫隊的活動更偏紅隊的性質(zhì),有些則更偏藍隊。在本章中,我將討論開展紫隊活動面臨的挑戰(zhàn),并提供一些我認為行之有效的不同類型紫隊活動的示例。 發(fā)表于:6/20/2021 Chrome 0 day漏洞利用鏈 研究人員發(fā)現(xiàn)一起利用Chrome和Windows 系統(tǒng)0 day漏洞的攻擊利用鏈。 發(fā)表于:6/20/2021 做威脅情報的最佳“供貨商” “TI Inside”共建安全新生態(tài) 自2013年威脅情報(Threat intelligence)提出以來,迄今已經(jīng)在網(wǎng)絡(luò)安全領(lǐng)域得到廣泛應(yīng)用,諸多安全產(chǎn)品如防火墻、入侵檢測、態(tài)勢感知、端點保護、SIEM、漏洞管理、DDoS防護等,都能看到威脅情報的身影,能力得到大幅提升。根據(jù) IDC 的調(diào)研數(shù)據(jù)顯示,威脅情報可以推動安全和運營效率的提高,將企業(yè)發(fā)現(xiàn)威脅的速度提高 10 倍,響應(yīng)和解決威脅的速度提高 63%,并在受到攻擊之前主動識別出 22% 的安全威脅。 發(fā)表于:6/19/2021 生產(chǎn)要素視角下的數(shù)據(jù)安全分析 在以往的普遍定義中,主要的生產(chǎn)要素包括勞動力、土地、資本等。但在 2020 年4 月中共中央、國務(wù)院發(fā)布的《關(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》中,明確要進行市場化配置的要素主要有五種:土地、勞動力、資本、技術(shù)、數(shù)據(jù)??梢?,數(shù)據(jù)作為生產(chǎn)要素,其在國民生產(chǎn)中的價值越來越重要。 發(fā)表于:6/19/2021 ?…268269270271272273274275276277…?