安全防护

安全防护
  • 处理重大IT事件的十个优秀实践流程

    处理重大IT事件的十个优秀实践流程

    每当发生重大IT事件(例如勒索软件攻击)时,IT团队就会进入救火模式,并将其解决过程提升到一个全新的水平。如果遵循规范的实践步骤和流程,这些IT事件就不会成为常态。 而在任何时候都可以从容地解决重大IT事件,采取一些实践是值得的。因此,...

    adminadmin 2023.01.11 388浏览 0
  • 数据泄露检查之本地数据库安全

    数据泄露检查之本地数据库安全

    回顾过去,根据2020年的一项行业研究分析了全球 27,000 个本地数据库,得出了令人惊讶的发现。在大多情况下,本地数据库安全性很弱。好消息是可以管理风险以减少数据泄露的可能性。 研究中近一半 (46%) 的内部数据资产至少有一个未修补...

    adminadmin 2023.01.11 443浏览 0
  • 开发人员保护工具包管理器中的三种常见漏洞

    开发人员保护工具包管理器中的三种常见漏洞

    开发人员是网络犯罪分子的一个有吸引力的目标,因为他们可以访问公司的核心知识产权资产:源代码。入侵它们允许攻击者进行间谍活动或将恶意代码嵌入公司的产品中。这甚至可以用来发动供应链攻击。 现代软件开发和几乎所有编程语言生态系统的一个组成部分...

    gtxyzzgtxyzz 2023.01.11 421浏览 0
  • 黑客利用Conti泄露的勒索软件攻击俄罗斯公司

    黑客利用Conti泄露的勒索软件攻击俄罗斯公司

    一个黑客组织利用Conti恶意软件集团泄露的勒索软件源代码创建了他们自己的勒索软件,然后用于对俄罗斯组织进行网络攻击。虽然经常听到勒索软件攻击公司并加密数据,但我们很少听到位于俄罗斯的黑客组织受到类似的攻击。这种缺乏攻击的情况是由于俄罗斯黑客...

    kingking 2023.01.11 397浏览 0
  • 从漏洞猎人视角看漏洞悬赏

    从漏洞猎人视角看漏洞悬赏

    漏洞悬赏是指对发现网络安全隐患而进行的奖励机制,近年来以众测的模式越来越流行。Oversecure的创始人Sergey Toshin就是当他在一家网络安全公司做兼职的时候,被自己当时的同事建议去进入这个领域的。Toshi表示,那时的同事...

    kingking 2023.01.11 390浏览 0