三十年前买一台每分钟只能打印4页的A4黑白激光打印机,需要花费一个工人2-3年的工资;而今天买一台每分钟能打印20页的A4黑白激光打印机,却只需要一个工人2-3天的工资。技术的迭代、产业链的健全,伴随...
美国发布行政命令,拟限制向中国传输特定类型数据
当地时间2月28日,美国总统拜登发布《关于防止受关注国家访问美国公民的大量敏感个人数据和美国政府相关数据的行政命令》(Executive Order on Preventing Access to A...
人工智能导致网络钓鱼攻击暴增12倍
网络安全公司Enea近日发布的一份报告指出,随着以人工智能驱动的的语音钓鱼(vishing)和短信钓鱼(smishing)攻击激增,自2022年11月OpenAI发布ChatGPT以来,网络钓鱼(ph...
从开源到企业就绪满足安全要求的4个支柱
国外专家马克·所罗门撰写的一篇《从开源到企业就绪满足安全要求的4个支柱》,谈到对于构建安全运营实践的组织来说,开源工具是一个很好的起点。该软件通常可以免费使用,因此对于团队来说,这是一种低风险的方式来...
CSO请注意:这五个步骤可以大幅提升网络安全投资回报率
网络威胁日趋复杂,企业想要保护好自身宝贵的数字资产就需采取主动,积极进取。随着越来越多的数据和IT系统搬上云端,围绕内部数据中心设置虚拟护墙的传统方法日渐落伍。尤其是在领导层仔细审查每一分钱有没有用在...
洞见 | 企业如何创建成功的物联网商业模式?
截至 2023 年底,全球已有超过 160 亿台活跃的物联网设备,包括消费设备(智能家居、智能手表)和企业设备(共享单车、电梯、工厂机床 、传感设备、汽车)。 01 企业该如何实现产品智能化 十年前,...
工信部:到2026年底基本建立工业领域数据安全保障体系
据工业和信息化部网站消息,近日,工业和信息化部印发《工业领域数据安全能力提升实施方案(2024-2026年)》(工信部网安〔2024〕34号),(以下简称《实施方案》)。工业和信息化部就重点问题回应如...
第三方供应商风险管理的六大实践
随着云存储、软件即服务(SaaS)和人工智能、网络安全等外部产品的激增,管理第三方供应商的风险变得空前紧迫和重要。 2023年RSA会议报告发现,87%的受访CISO过去12个月遭受过源自第三方的重大...
Gartner发布2024 年十大战略技术趋势
点击上方蓝字谈思实验室 获取更多汽车网络安全资讯 Gartner于今日发布2024年企业机构需要探索的十大战略技术趋势。Gartner研究副总裁Bart Willemsen表示:“由于技术变革以及社会...
[1day]易宝OA某接口存在啊任意文件读取漏洞
0x01 漏洞简述 — 易宝 OA(Office Automation)是一款企业级办公自动化系统,旨在帮助企业实现高效的协同工作和业务流程管理。易宝 OA 提供了一系列功能强大的工具,包括但不限于流...
数据安全之认识数据库审计系统
随着企业业务数据量的不断增长和数据存储的集中化,数据库成为企业的核心资产之一。然而,数据库面临着各种安全威胁,如SQL注入、权限滥用、数据泄露等。为了保障数据库的安全性和完整性,企业需要采取有效的审计...
面对鱼叉式网络钓鱼攻击,蓝队如何防御?
恶灵退散 i春秋签约作家 大家好,我是i春秋的老朋友恶灵退散,95后安全运营工程师,信息安全专业,目前在职于中国某通信厂商做蓝军建设的工作。很高兴受邀i春秋的采访,在本期访谈中,我将给大家介绍下真实的...
51