软件供应链是一个全球分布的、具有供应商多样性、产品服务复杂性、全流程覆盖等诸多特点的复杂系统,在软件供应链各个供应活动中均可能引入安全隐患,导致软件漏洞、软件后门、恶意篡改、假冒伪劣、知识产权风险、供...
公有云SDN的安全风险与加固
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
Noname Security:API安全风险日益增长 制造业受灾严重
安全419关注到,专注于API安全的美国厂商Noname Security对网络安全专业人员进行相关调查,发布了《API 安全断开——2022 年 API 安全趋势》 (以下简称《报告》),...
绿盟科技云安全纲领(上)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文从较高层面阐述绿盟科技的云计算安全风险与发展...
[调研]网络安全主管难以维护公司安全
Foundry最新出炉的调研报告揭示,人手短缺、预算问题和日益复杂的网络攻击令安全主管头疼不已。越来越多的公司正在经历数字转型,不断将消费者信息搬上云端,网络安全风险也随之上升,网民、企业和在线买家纷...
区块链真的安全吗?8大应用安全风险需关注!
近年来,区块链技术越来越受欢迎。除了在加密货币领域的应用外,区块链技术已正被用于食品安全、医疗保健、智能合约等诸多领域。本质上看,区块链就是一串使用密码学方法相关联产生的数据块,每个区块中包含了一定时...
攻防论道|六大管理策略提升实战演练胜算
全文共1865字,阅读大约需要4分钟。摘要:实战对抗中,考验的不仅是双方在对抗过程中的能力与技能,还有各自战前的准备工作是否周详完备。只有经过充分的准备,方能在实战演练中掌握主动,并夺取最终的胜利。本...
企业供应链安全的思考与实践(一)
2015年9月,有人爆出XCode编译器中存在植入的第三方代码,非官方渠道下载的XCode编译发布的iOS应用可能存在后门,后经证实,有上千款iOS应用存在恶意代码注入,该事件被称之为XCodeGho...
Cobalt Strike 远程代码执行漏洞安全风险通告第二次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到 Cobalt Strike 远程代码执行漏洞 ,当攻击者可访问 Beacon 的监听器时,可...
Cobalt Strike 远程代码执行漏洞安全风险通告第三次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到 Cobalt Strike 远程代码执行漏洞 ,在与 Cobalt Strike 进行通信时...
数据安全|数据收集活动安全风险探讨
全文共2073字,阅读大约需4分钟。数据安全法指出,数据处理包括数据的收集、存储、使用、加工、传输、提供、公开等。数据收集活动十分常见,比如生活中核酸身份信息采集,工作上企业BI系统收集CRM和订单信...
CNCERT 开源软件供应链安全风险研究报告
点击上方蓝色字体,关注我们/ 汽车网络信息安全技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全技术交流群 ,与专业人士交...
38