在过去几个月,包括Uber、思科、Twilio和Rockstar Games在内的大型企业组织均不幸沦为了网络攻击的受害者。由此可以看出,对各种类型的企业而言,想做好网络安全建设工作都并非易事。最近,...
新形势下安全风险评估实践
随着安全内涵的不断扩充和发展,风险评估作为安全管理的重点,内容以及方法都与时俱进的得到了发展和丰富,本文将介绍新形势下风险评估的特点和实践心得,以供参考。一、新形势下安全风险评估特点首先是内外部形势和...
Atlassian Bitbucket Server and Data Center命令注入漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Atlassian Bitbucket Server是一款Git代码托管解决方案。该方案能够管理并审查代码,具有差异视图...
前沿 | 金融科技安全风险研究
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家金融科技测评中心、银行卡检测中心 研发中心 杨波一、金融科技发展与应用现状近年来,随着移动互联网、人工智能、大...
大型连锁企业的安全焦虑,被360EDR治愈了
“业务覆盖全国1300多个城市,销售业务系统是否存在APT攻击风险?”“拥有数千万用户数据,是否存在数据泄露风险?”“上万家零售网点的20多万员工,员工管理系统的安全如何保障?...
YApi命令执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告YApi 是高效、易用、功能强大的 API管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻...
澳大利亚:网络安全原则
网络安全等级保护:信息系统安全运维管理指南思维导图最常见的20种网络安全攻击类型《网络数据分类分级要求》(征求意见稿)思维导图关基保护:关键信息基础设施安全保护要求的一点杂感2023 年应该注意的10...
Citrix Gateway和Citrix ADC身份认证绕过漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Citrix官方发布安全公告,经研判Citrix Gateway和Citrix ADC身份认证...
工信部公开征求对《关于促进网络安全保险规范健康发展的意见(征求意见稿)》的意见
为贯彻落实党中央、国务院关于网络强国的战略决策部署,加快推动网络安全和金融服务创新融合发展,大力培育网络安全保险新业态,促进网络安全产业高质量发展,工业和信息化部会同银保监会起草了《关于促进网络安全保...
OpenSSL多个漏洞安全风险通告第二次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告OpenSSL 是用于传输层安全 (TLS) 协议(以前称为安全套接字层 (SSL) 协议)的强大、商业级、功能齐全的开...
联邦学习安全性测评的思路分析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接数字经济高速发展的大背景下,信息技术与经济社会的交汇融合引发了数据量迅猛增长,数据已成为国家基础性战略资源,数据安全...
API应用数量已近2亿,如何应对API蔓延的安全风险与挑战?
万圣节并非僵尸、影子和幽灵出没的唯一时刻。其实,这些令人厌恶的问题正以API的形式隐藏在企业的数字化基础设施中,不断扩展组织的网络攻击面。而产生这些可怕的僵尸API、影子API和幽灵API的主要原因就...
38