企业逐渐意识到需要建立更好的软件供应链风险管理策略,并正采取行动应对这一攻击面上不断升级的威胁和漏洞。前段时间,Coalfire委托网络安全及信息风险管理市场商业情报公司CyberRisk Allia...
随着云应用的激增,安全能否跟上步伐?
随着不断部署新应用和软件的能力增强 ,以及具有相对成本更低、灵活性更高且可以快速的根据需求的增加而提升相应的算力等优势,云的使用预计将不断增长。IDC预计,今年全球经济的一半以上将基于或至少受到数字转...
网络安全人才短缺加剧,企业如何不拘一格降人才?
NIS研究院关注NIS,共享情报。迈入2019年,网络安全风险加剧,网络安全人才缺口也不断加大。根据普华永道的报告,2019年网络安全人才缺口可能达到150万。如此庞大的数量对于企业而言已经不仅仅是挑...
人工智能在网络安全领域的三大误解
无论是小说还是电影,几十年来,人工智能一直是一个令人着迷的主题。PhilipK.Dick所设想的合成人类...
API安全成企业当务之急
随着针对API的攻击数量持续上升,公司企业开始严肃对待API的安全问题。3月22日,Imvision发布新调查报告《API安全袭来》。报告中,该公司问询了美国和欧洲100多位网络安全从业人员,全面分析...
2022 SaaS安全调查报告:解读7个重点发现
云安全联盟(CSA)发布的《2022年软件即服务(SaaS)安全调查报告》,调查了当今企业首席信息安全官(CISO)和安全专业人员眼中的SaaS安全态势。不仅可以帮助大家了解SaaS安全中日益增长的风...
ISACA发布《供应链安全差距:2022年全球研究报告》
过去两年间,企业和消费者都深受供应链困境影响,获取某些商品和保持业务连续性难度增大,安全威胁更加剧了对供应链的担忧。ISACA全新调查报告阐述了IT专业人士对安全挑战的主要担忧及其组织的应对方案。《供...
[调研]零信任火热 VPN仍存
零信任计划或许已纳入当今大多数企业的安全路线图,但现有的远程访问架构依然非常依赖虚拟专用网(VPN)技术。最近公布的数据显示,大约90%的企业某种程度上仍利用VPN为用户提供安全远程访问。同时,广大I...
国际上绝大多数白帽黑客热衷于花更多时间进行漏洞赏金狩猎
赏金和更大的独立性是黑客希望进行更多自由职业漏洞搜寻的主要动机,受到金钱和更大自由前景的诱惑,白帽黑客越来越热衷于漏洞赏金,三分之二的人将其视为全职职业。这是根据比利时漏洞赏金平台Intigriti的...
供应商安全措施不到位是供应链安全最值得关注的风险之一
在过去的两年里,供应链安全事件的频繁爆发和巨大影响引发了行业内各界的高度重视,企业业务连续性同样面临巨大挑战。ISACA的一份调查报告阐述了IT专业人员对供应链安全挑战的主要担忧,以及他们的组织如何应...
缺乏集中的可见性是OT网络安全的问题根源
Fortinet的新数据显示,工业控制环境继续成为网络犯罪分子的目标——在过去的12个月中,93%的运营技术 (OT) 组织经历了入侵。它还揭示了OT 活动缺乏集中的可见性,这显然增加了安全风险。连接...
《2022年道德黑客洞察报告》:不少人计划当全职漏洞猎人
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士欧洲漏洞奖励和敏捷渗透测试平台Intigriti 发布《2022年道德黑客洞察报告》。如下是对报告内容的节选编译。01 报告概览...
14