话题: 信息安全
-
微软零日漏洞已被利用,现提供应对办法
2022-06-03 | 作者:Rob Wright | 翻译:邹铮Microsoft Office中的一个零日漏洞正在被广泛利用,虽然还没有补丁,但这家软件巨头已经发布了解决方 […]
-
CISA提醒安全错误配置和常见错误
2022-05-24 | 作者:Arielle Waldman | 翻译:邹铮最近发布的网络安全公告警告称,攻击者正在利用错误配置和薄弱的安全控制来获得对企业网络的初始访问权限。 美国网络 […]
-
Coveware:双重勒索攻击在第一季度下降
2022-05-08 | 作者:Alexander Culafi | 翻译:邹铮根据事件响应供应商Coveware周二发布的最新报告显示,双重勒索勒索软件攻击在2022年第一季度有所下降。 […]
-
传统IT与关键基础设施网络风险评估
2022-04-25 | 作者:Paul Rostick | 翻译:邹铮并非所有网络安全风险都相同,而且由于威胁不断发展,定期执行和更新风险评估至关重要。对于关键基础设施尤其如此,网 […]
-
Conti勒索软件利用低技术但有效的模型
2022-04-12 | 作者:Shaun Nichols | 翻译:邹铮Conti勒索软件帝国竟然是建立在令人惊讶的低技术攻击方法和技术之上。 Akamai Technologies […]
-
SecOps和针对NetOps团队的网络安全基础知识
2022-03-28 | 作者:Michaela Goss | 翻译:邹铮尽管网络和安全对于彼此以及对于业务运营都至关重要,但网络运营和安全运营团队(分别是NetOps和SecOps) […]
-
使用微分段减少横向攻击
2022-03-14 | 作者:Andrew Froehlich | 翻译:邹铮很多IT基础架构专业人士仅将微分段视为限制数据中心服务器、应用程序和工作负载之间访问的方法。然而,微分段已经远 […]
-
SolarWinds黑客依然活跃-使用新技术
2022-02-06 | 作者:Arielle Waldman | 翻译:邹铮根据CrowdStrike称,在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织, […]
-
乌克兰警方破获无名勒索软件团伙
2022-01-18 | 作者:Arielle Waldman | 翻译:邹铮乌克兰当局逮捕了多名勒索软件团伙成员,他们被指控针对欧洲和美国的50多家公司发起勒索软件攻击。 此次联合行动涉 […]
-
如何使开发人员注重安全性
2022-01-04 | 作者:Aakash ShahOm Vyas | 翻译:邹铮安全责任通常由最终用户承担,而人们较少关注负责构建产品的开发人员。 为了成功地将安全性推广到开发人员,安全性必 […]