如今所有的企业都面临着一个问题:考虑到安全性和隐私性,我们是否应该将敏感数据上传到云端。尽管云技术的利用正在全球范围迅速普及,但安全和隐私仍是值得关注的问题。例如,云安全联盟去年的调查显示,在接受采访...
数字化转型背景下地质资料数据中心信息安全体系建设
在数字中国建设不断推进、数字经济稳步发展的背景之下,全国地勘单位改革不断深入,地质档案信息化建设不断发展,地质档案数据中心在地质资料的管理和应用过程中发挥着越来越关键的作用。通过地质档案数据中心的建设...
干货来袭 | 如何体系化建设云上安全能力
9月26日,由字节SRC承办的2022CCS云安全实战论坛于线上顺利举办。透明可信,安全上云,来自字节SRC、火山引擎、阿里云安全、微博安全的六位嘉宾,通过云上安全建设、攻防、风控、数据保护等多维度为...
实践以数据为中心的安全理论的三项关键
大多数网络安全专业人士如今都认识到,随着越来越多的公司将数据和应用服务迁移到云托管环境,专注于保护 IT 基础设施的传统安全措施已无法胜任安全需要。事实上,根据研究调查机构 Crowd Researc...
[调研]:API安全与可见性未得到妥善处理
受Noname Security委托,OpinionMatters日前发布了一份调研报告。报告指出,超过四分之三的英美高级网络安全专业人员表示,过去12个月里,其所在企业经历了至少一次API相关的安全...
阻止API变得安全的七个误区
随着企业数字化转型深入,越来越多的业务从线下搬到线上,通过API进行数据交换和实现业务逻辑是企业快速创新和发展的重要方式,企业APP、Web和应用程序核心功能、云体系与微服务架构等均离不开API,AP...
API安全应用场景系列之二:API 业务清单梳理及验证
在第二期我们分享了“API 业务发现”这一话题,旨在帮助安全团队实时了解网络环境中存在的 API 对象及其属性,内容等信息,从安全团队的视角掌控所有 API 访问的状态;读者可能会想,然后呢?先暂且不...
小心网络武器饮茶!美国NSA网络攻击西工大技术细节被公开
点击蓝字关注“新闻联播”今天,国家计算机病毒应急中心发布《美国NSA网络武器“饮茶”分析报告》,揭开了美国国家安全局(NSA)网络攻击西北工业大学的技术细节。此前西北工业大学声明遭受境外网...
我眼中的数据安全治理
随着大数据时代的到来,带了很多的便利,但是也带来了更多的风险,作为一名安全行业工作者,对于这种变革更是体会深刻,笔者从事的是金融行业的安全工作,在此从数据安全工作落地的角度来聊一聊数据安全治理及具体工...
如何破局数据安全落地难题 | FreeBuf甲方群话题讨论
当前,数据安全已成为数字经济时代网络安全重要而又基础的一环,《网络安全法》《数据安全法》等相关法规对数据安全提供了制度和法律支撑,而在实际安全运营层面,数据安全运营不仅关乎企业的安全命脉,也是为业务及...
如何破局数据安全落地难题 | FreeBuf甲方群话题讨论
当前,数据安全已成为数字经济时代网络安全重要而又基础的一环,《网络安全法》《数据安全法》等相关法规对数据安全提供了制度和法律支撑,而在实际安全运营层面,数据安全运营不仅关乎企业的安全命脉,也是为业务及...
严重的 RCE 漏洞可能让黑客远程接管 DrayTek Vigor 路由器
来自 DrayTek 的多达 29 种不同的路由器型号已被确定受到新的严重、未经身份验证的远程代码执行漏洞的影响,如果成功利用该漏洞,可能会导致设备完全受损以及未经授权访问更广泛的网络。“如果设备的管...
56