-
零散检测和响应可以通过哪些方式体现
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
零散检测和响应 (PDR) 可以通过多种方式体现。PDR 最常见的症状包括:
多种安全信息和事件管理 (SIEM)工具
花费太多时间或精力来集成检测系统
性能不佳的安全编排、自动化和响应 (SOAR[详细] -
美国网络安全机构CISA等发布反网络钓鱼技术
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
美国网络安全机构 CISA 与 NSA、FBI 和 MS-ISAC 发布了一份联合指南,详细介绍了常用的网络钓鱼技术,并提供了如何缓解这些技术的建议。
在网络钓鱼攻击中,威胁行为者依靠社会工程来诱骗[详细] -
几款旨在窃取数据的假冒ChatGPT恶意应用
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
目前,人们已开始逐渐习惯于借助ChatGPT开展各种日常工作,包括:搜寻答案、生成图文内容、解释复杂概念、以及编写程序代码等。不过,相对付费版本,免费版聊天机器人的局限性,往往体现在答[详细]
-
如何通过漏洞悬赏计划侵入了汽车公司
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
安全研究人员兼HackerOne顾问委员会成员Corben Leo在社交媒体上宣布,他侵入了一家汽车公司,随后发布了一则帖子,解释如何获得了数百个代码库的访问权限。
Corben参加了由这家汽车制造商[详细] -
开源密码管理器变恶意软件
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
安全人员 Malwarebytes 日前发现,一款知名开源密码管理器 KeePass 在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶[详细]
-
Fortinet详解如何量化网安价值
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
网络安全价值量化是企业准确把握自身网络安全态势的前提,也是网络安全管理人员持续推动工作的有力支撑。网络安全行业发展迅速,其价值量化也在不断地演进,如何进行量化则一直都是企业和网[详细]
-
滥用404页面的新型Magecart活动
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
近日,Akamai安全情报小组的研究人员发现,一种复杂且隐蔽的Magecart web skimming活动已经瞄准Magento和WooCommerce网站。此外,一些食品和零售行业的大型组织也都受到了影响。
一、新型[详细] -
全新Munchkin工具进行隐形攻击
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
BlackCat/ALPHV 勒索软件最近开始使用一种名为"Munchkin "的新工具,该工具可利用虚拟机在网络设备上隐秘地部署加密程序。
同时,此工具还可以让 BlackCat 实现远程系统运行、加密远程服[详细] -
基本的网络卫生做法是否足以抵御新出现的人工智能
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
多年来,强密码、定期备份数据和多重身份验证一直被认为是消费者和企业网络安全的基本实践,有助于保护个人信息的安全。
商业电子邮件泄露(BEC):BEC攻击涉及威胁行为者泄露高管电子邮[详细] -
网络攻击者将AIGC和恶意软件集成
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
AIGC和恶意软件的集成正在提升恶意行为者的效能,引入更高程度的自动化,并放大攻击的独立性。同时,这一进步大大增强了攻击者和防御者可用的工具包。
研究机构表示:“通过确定遭受[详细] -
谷歌增强 Android 系统恶意软件防御能力
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
谷歌近日宣布了Google Play Protect新的实时扫描功能,使得恶意应用程序更难利用多态性逃避检测。
这为所有Android用户提高安全性走出了重要的一步,期待能借此有效减少平台上的恶意软件[详细] -
真实的网络攻击路径实例分析
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
在不断发展的网络安全领域,攻击者总是在寻找组织环境中的安全防护薄弱环节,并且他们所觊觎的不只是某些单独安全弱点,而是相互结合的暴露面风险和攻击路径,以达到攻击目的。因此,企业网[详细]
-
CISO、CTO和CIO的全力协作是提高企业信息安全的关键
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
CIO和CTO致力于确保安全,但通常必须在这与企业的业务或任务目标之间取得平衡,并在其IT企业中构建敏捷性。他们依赖与CISO的成功合作伙伴关系,以确保他们以集成、完全嵌入、面向工程和灵活[详细]
-
Cisco IOS XE Software安全漏洞情况
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
近日,国家信息安全漏洞库(CNNVD)通报了关于Cisco IOS XE Software安全漏洞(CNNVD-202310-1209、CVE-2023-20198)的相关情况。未经身份验证的远程攻击者可以利用该漏洞创建具有最高访问权[详细]
-
90%的安全供应链实则并不安全
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
近日,云安全公司Sysdig发布了《2023年全球云威胁报告》,研究了瞄准垂直行业的针对性云攻击,结果发现云攻击者正在通过利用云服务和常见的错误配置,以复杂的方式发展他们的技术和工具包。[详细]
-
APT 正在利用 WinRAR 漏洞
所属栏目:[安全] 日期:2023-12-20 来源:DaWei
谷歌 TAG 分析师指出:对 WinRAR 漏洞的广泛利用也表明,尽管已经有了补丁,但对已知漏洞的利用依旧活跃且有效。
谷歌分析师已经标记了几个使用 CVE-2023-38831 的活动,并分享了与所有这[详细] -
识别和防止服务器拒绝服务攻击
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
服务器拒绝服务攻击是一种常见的网络攻击,它通过向服务器发送大量无效或高流量的网络请求,使服务器无法处理正常的用户请求,从而造成服务中断。这种攻击对网站可用性和服务质量构成了严重威胁,因此,识别和防[详细]
-
服务器安全:防御零日攻击
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
在网络安全领域,零日攻击是一种非常危险的攻击方式。这种攻击利用了系统中尚未被发现或修复的漏洞,使得攻击者能够在毫无预警的情况下对系统进行入侵。为了防御这种攻击,服务器安全措施需要得到进一步加强。 [详细]
-
如何保护你的服务器免受DDoS攻击
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
在数字世界中,服务器的重要性不言而喻。如果服务器受到攻击或破坏,将对个人和企业造成巨大的损失。分布式拒绝服务(DDoS)攻击是一种常见的网络攻击,它通过向目标服务器发送大量无效或高流量的网络请求,使其无[详细]
-
服务器备份与恢复:数据安全的最后防线
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
服务器备份与恢复是数据安全的最后防线,这是任何企业和组织都必须认真对待的重要任务。在当今这个高度数字化的世界里,数据已经成为企业最宝贵的资产之一,因此保护数据的安全就显得尤为重要。而服务器备份与恢[详细]
-
服务器安全:确保远程桌面的安全性
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
确保远程桌面的安全性对于服务器的安全至关重要。以下是几个关键步骤,可以帮助您确保远程桌面的安全性。 1. 启用多因素身份验证:多因素身份验证是一种安全措施,通过使用两种或多种身份验证方法来验证用户的[详细]
-
服务器安全:防御中间人攻击的策略
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
服务器安全是网络安全的重要组成部分,其中防御中间人攻击是一种常见的安全威胁。中间人攻击是一种网络攻击,其中攻击者通过在通信链路中插入自己,窃取或篡改通信双方的信息。为了防止中间人攻击,可以采取以下[详细]
-
服务器安全:防御跨站脚本攻击(XSS)的策略
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
跨站脚本攻击(XSS)是一种严重的网络安全威胁,它利用Web应用程序中的漏洞,通过执行恶意脚本代码来攻击用户。这些攻击可以窃取用户的个人信息、篡改页面内容,甚至使用户被迫执行恶意操作。因此,防御XSS攻击是确[详细]
-
服务器安全:硬件加密的最佳实践
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
在当今的数字化时代,数据安全已经成为一项至关重要的任务。无论是在云端还是本地,服务器都存储了大量的敏感信息,因此服务器安全问题必须得到充分的关注。在这篇文章中,我们将探讨一种保障服务器安全的最佳实[详细]
-
服务器安全:事件响应与日志管理的关键
所属栏目:[安全] 日期:2023-12-16 来源:DaWei
在任何企业或组织的IT基础设施中,服务器安全都是至关重要的。对于那些处理敏感数据或运行关键业务应用的企业来说,保障服务器安全更是重中之重。本文将探讨服务器安全中的两个重要方面:事件响应和日志管理。 [详细]
