-
高效漏洞管理的六个锦囊
对于资产拥有者而言,漏洞是让人厌恶的东西。但对于黑客而言,漏洞则是他们最喜欢的“高价值资产”,它们可以为黑客带去源源不断的收益价值。举个简单例子,黑客通过系统漏洞进入服务器内部,一方面可以通过非法盗取数据信息在黑市上变...
admin 2022.12.04 363浏览 0
-
容器和云中的配置错误:风险和修复
在DevOps中快速行动可能会造成安全漏洞,直到灾难来袭之前,这些漏洞才可能被忽略。 急于转型的组织可以从短暂的停顿中获益,以避免可能造成意外的、未被注意到的曝光的错误配置。目前的趋势是企业与DevOps一起发展,以加快部署速度。这种仓促可能...
Molet 2022.12.04 567浏览 0
-
你的管理员可信吗?五条构建管理员信任的建议
信任管理员和外部顾问是安全过程的关键部分。但是管理员值得信任吗?这是一个问题。最近,一个托管服务提供商(MSP)的员工出售了对客户群的访问权限。几年前,微软安全策略师Steve Riley在公司安全会议上询问与会人员是否信任管理员。令人惊讶...
king 2022.12.04 375浏览 0
-
道高一尺魔高一丈,针对工业设备的勒索软件再次升级
至少从2017年开始,对影响工业生产和关键基础设施组织的勒索软件事件的公开披露大幅增加。知名的勒索软件家族,有WannaCry、LockerGoga、MegaCortex、Ryuk、Maze,以及现在的SNAKEHOSE(也称为Snake...
king 2022.12.04 352浏览 0
-
渗透测试专业人员使用的11种工具
渗透测试是模拟一种网络攻击,在真正的黑客入侵之前,模拟黑客入侵企业网络来发现薄弱之处。就像电影《Sneakers》一样,黑客顾问闯入公司网络以发现网络的弱点。其中,渗透测试人员或白帽都使用了黑客可用的工具和技术。 回到过去的旧时代,黑客入侵是...
gtxyzz 2022.12.04 353浏览 0