信息安全最新文章 百度安全馬杰:將Fuzzing技術(shù)與Meta相結(jié)合 挖掘AI安全背后的更大價值 2022CCS成都網(wǎng)絡(luò)安全大會暨數(shù)據(jù)治理峰會,在線上正式拉開序幕。在大會主論壇上,百度副總裁馬杰分享了百度在元宇宙和AI安全領(lǐng)域的前沿實踐和探索。 發(fā)表于:11/6/2022 邊界無限陳佩文:應(yīng)用是云原生安全的核心 RASP將彌補應(yīng)用層的市場空白 本文的主角是安全圈新晉網(wǎng)紅——北京邊界無限科技有限公司的創(chuàng)始人兼CEO陳佩文。日前,邊界無限剛剛宣布連續(xù)完成了天使+和PreA輪融資,其豪華投資人陣容中既有紅華繁星網(wǎng)安天使基金,也有扎根安全產(chǎn)品的元起資本、晨暉創(chuàng)投和璟泰創(chuàng)投,兩輪融資總額在數(shù)千萬級別。 發(fā)表于:11/6/2022 CloudWonder嘉云:容災(zāi)備份是中小企業(yè)應(yīng)對勒索攻擊底線 “截至2021年末,全國企業(yè)的數(shù)量達(dá)到4842萬戶,增長1.7倍,其中99%以上都是中小企業(yè)?!贝饲?,中宣部在“中國這十年”新聞發(fā)布會上做出如上表示。據(jù)知名咨詢機構(gòu)埃森哲的調(diào)研表明,中小企業(yè)已成為了網(wǎng)絡(luò)攻擊的重點針對對象,比例高達(dá)43%,但在他們當(dāng)中只有14%為攻擊做好了準(zhǔn)備。 發(fā)表于:11/6/2022 數(shù)據(jù)分類分級國標(biāo)即將出臺 如何實現(xiàn)合規(guī)且高質(zhì)量的數(shù)據(jù)資產(chǎn)識別打標(biāo)? 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會秘書處近日發(fā)布了國家標(biāo)準(zhǔn)《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級要求》征求意見稿(以下簡稱《要求》),給出了數(shù)據(jù)分類分級的基本原則、框架和方法等。 發(fā)表于:11/6/2022 在云競爭和數(shù)字化轉(zhuǎn)型過程中開發(fā)團隊會面臨哪些挑戰(zhàn)? Couchbase對 650 名高級 IT 決策者進行了采訪調(diào)查,研究分析其開發(fā)團隊在云計算競爭和數(shù)字化轉(zhuǎn)型過程中所面臨的挑戰(zhàn)。 發(fā)表于:11/6/2022 云起無垠沈凱文:構(gòu)建新一代開發(fā)安全基礎(chǔ)設(shè)施 讓Fuzzing技術(shù)為企業(yè)賦能 近兩年來,隨著我國數(shù)字化進程的不斷推進和深入,網(wǎng)絡(luò)安全產(chǎn)業(yè)迎來了飛速發(fā)展的新機遇。日益復(fù)雜的網(wǎng)絡(luò)威脅形勢,讓網(wǎng)絡(luò)安全產(chǎn)業(yè)的土壤更加肥沃,讓那些懷揣著技術(shù)理想的安全研究者們逐漸登上時代的舞臺,他們希望乘著行業(yè)發(fā)展的浪潮,為之貢獻自己的力量。 發(fā)表于:11/6/2022 Noname Security:API安全風(fēng)險日益增長 制造業(yè)受災(zāi)嚴(yán)重 專注于API安全的美國廠商Noname Security對網(wǎng)絡(luò)安全專業(yè)人員進行相關(guān)調(diào)查,發(fā)布了《API 安全斷開——2022 年 API 安全趨勢》 (以下簡稱《報告》) 發(fā)表于:11/6/2022 《業(yè)務(wù)安全解決方案》系列訪談——指掌易篇 受技術(shù)創(chuàng)新推動,企業(yè)用戶們正在加快自身業(yè)務(wù)形態(tài)數(shù)字化轉(zhuǎn)型的步伐,與之同時,業(yè)務(wù)安全風(fēng)險也隨之而來,網(wǎng)絡(luò)黑灰產(chǎn)攻擊、數(shù)據(jù)竊取等安全事件頻繁發(fā)生,無論是那些有著豐富對抗經(jīng)驗的在線金融機構(gòu),還是走在科技前沿的互聯(lián)網(wǎng)企業(yè),在面向業(yè)務(wù)安全風(fēng)險時都會感到捉襟見肘。 發(fā)表于:11/6/2022 面對洶涌的勒索攻擊 企業(yè)需做好數(shù)據(jù)保護工作 根據(jù)SpyCloud的《2022年勒索軟件防御報告》(以下簡稱“《報告》”),盡管企業(yè)增加了對打擊勒索軟件工具的投資,但在過去12個月中,90%的企業(yè)仍在某種程度上受到了勒索軟件的影響。 發(fā)表于:11/6/2022 實施軟件供應(yīng)鏈安全解決方案時的十大常見錯誤 開源代碼在應(yīng)用程序中變得越來越普遍,隨著開源軟件包數(shù)量不斷增加,不安全的組件越來越多地進入世界各地的軟件供應(yīng)鏈。于是乎,保護軟件供應(yīng)鏈的需求逐步增長,但企業(yè)應(yīng)注意到在實施解決方案來管理風(fēng)險時所犯的常見錯誤。日前,Sonatype發(fā)布了《The Top 10 Mistakes when Implementing a Secure Software Supply Chain Solution》(以下簡稱“《報告》”),為我們闡述了實施軟件供應(yīng)鏈安全解決方案時的十大常見錯誤。 發(fā)表于:11/6/2022 OrcaSecurit:公有云安全現(xiàn)狀與解決之道 美國網(wǎng)絡(luò)安全公司OrcaSecurity發(fā)布了《2022年公有云安全研究報告》(以下簡稱“《報告》”),《報告》對公有云現(xiàn)狀以及如何解決云漏洞發(fā)表了獨到見解。 發(fā)表于:11/6/2022 2023年版SaaS安全態(tài)勢管理(SSPM)終極檢查清單 Gartner將SSPM定義為“持續(xù)評估安全風(fēng)險和管理SaaS應(yīng)用程序安全態(tài)勢的工具”。其核心功能包括報告本機SaaS安全設(shè)置的配置,并為改進配置、降低風(fēng)險提供建議。如今,SSPM已成為企業(yè)安全的一大重點。2023年版SaaS安全態(tài)勢管理(SSPM)終極檢查清單(以下簡稱“《清單》”)已發(fā)布,為企業(yè)提供相應(yīng)參考。 發(fā)表于:11/6/2022 GetApp:企業(yè)面臨數(shù)據(jù)安全威脅的七大趨勢 根據(jù)GetApp的第四份年度數(shù)據(jù)安全報告,企業(yè)面臨數(shù)據(jù)安全風(fēng)險較高,這些威脅來自日益有效的網(wǎng)絡(luò)釣魚以及缺乏數(shù)據(jù)訪問限制的應(yīng)用程序。 發(fā)表于:11/6/2022 《商用密碼解決方案》系列訪談——安御道合篇 作為一項底層核心技術(shù),密碼區(qū)別于其他技術(shù),其生命周期可能會伴隨信息化發(fā)展始終。我們觀察到,近年來商業(yè)密碼應(yīng)用以數(shù)據(jù)保護、安全可控等作為核心優(yōu)勢,伴隨著越來越多的場景化應(yīng)用,促使其進入發(fā)展快車道。 發(fā)表于:11/6/2022 ISC、數(shù)說安全聯(lián)合發(fā)布《ISC 2022十年網(wǎng)安行業(yè)代表性案例》 近日,ISC互聯(lián)網(wǎng)安全大會(以下簡稱“ISC”)聯(lián)合數(shù)說安全共同發(fā)布《ISC 2022十年網(wǎng)安行業(yè)代表性案例》(以下簡稱“報告”)。報告收錄ISC十周年系列評選十大網(wǎng)絡(luò)安全最具代表性案例和31個網(wǎng)絡(luò)安全優(yōu)秀案例,描繪行業(yè)典型案例成果全景畫卷,致力于幫助客戶及廣大企業(yè)把握數(shù)字經(jīng)濟發(fā)展趨勢和規(guī)律,賦能數(shù)字化轉(zhuǎn)型升級。 發(fā)表于:11/6/2022 ?…61626364656667686970…?