05 06月 安全杂谈 如何应对网络安全中的警报疲劳 什么是网络安全和DevOps环境中警报疲劳的主要原因?警报疲劳是由几个相关因素导致的。首先,当今的安全工具生成了大量的事件数据,这使得安全从业人员难以区分背景噪音和严重威胁。其次,许多系统容易产生虚假警报,这些警报要么是由无害活动触发,要么是由过于敏感的异常阈值触发的,这可能会使防御者失去敏感性,最...
28 05月 安全杂谈 漏洞都管理不好还谈什么安全 在信息化时代,网络攻击已成为全球范围内的重大威胁。随着技术的发展,网络攻击的手段不断升级,而漏洞利用(Exploit)则是其中最为常见和有效的攻击方式之一。通过对系统或软件中的漏洞进行攻击,黑客可以获取未经授权的访问权限、窃取敏感信息或破坏系统功能。因此,对已知漏洞的管理和修复成为网络安全工作的重中...
22 05月 安全杂谈 新型网络钓鱼方式,黑客利用云存储进行短信钓鱼 近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用短信窃取他们的信息。根据 Enea 今天发表的一篇技术文章,攻击者有两个主要目标:威胁行为者要确保诈...
20 05月 安全杂谈 2024年CISA的报考条件是什么 2024年年TI审计师CISA考试所需要的条件: TI审计师又名国际注册信息系统审计师,从1978年开始出台,CISA 认证计划为信息系统审计、控制与安全职业相关领域范围内有不错的能力与判断力的个人提供评估与认证。现在很多人都报考,如果您想报考需要满足一些条件才可以(2021年): ◎CIS...
15 05月 安全杂谈 2024年1-4月全球网络安全威胁态势研究概览 2024年1月至4月期间,Visa、GuidePoint Security、Imperva等数十家行业机构/厂商,围绕当前的网络犯罪活动和安全威胁态势开展了相关报告调查工作,研究范围覆盖了勒索攻击、网络钓鱼、Web应用安全、数据泄露等多个领域。本文选取了其中的10份较典型报告,对其关键研究发现和调查...
09 05月 安全杂谈 网络安全建设应遵循的十条“黄金法则” 在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作并不容易,很多组织为网络安全建设付出了巨大的努力和投资,却始终难以获得预期的效果,就像走进了一个巨大...
28 04月 安全杂谈 人工智能在网络安全中的作用:福还是祸? 在当今的数字时代,企业面临着无休止的复杂网络攻击。传统的安全措施往往难以跟上步伐,使组织处于脆弱状态。然而,新一波创新正在使企业能够显著增强其网络安全态势——人工智能(AI)。人工智能:你的保护者想象一下,一位不知疲倦的保安,不断分析海量数据,在威胁造成破坏之前识别并消除威胁。这就是人工智能在网络安...
24 04月 安全杂谈 全球最大“风控数据库”落入犯罪分子手中 近日,一个被全球主流银行和超过300个政府情报机构使用的“风控数据库”(又称恐怖分子数据库)发生数据泄露,530万条高风险个人信息落入犯罪分子手中并在网上泄露。全球最大的“黑名单”之一泄露的数据库名为World-Check,汇总了数以百万的非法分子(高风险人物)和实体信息,例如恐怖分子、洗钱者、不端...