点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在采访中,Nucleus Security的CEO Steve Carter深入探讨了漏洞管理面临的挑战,如漏洞优先级排序、补丁延迟及合...
网络安全知识:区分补丁管理与漏洞管理的不同
网络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈...
CVE不受控制地扩散的原因是什么?
常见漏洞和暴露 (CVE)的数量已达到惊人的水平,给组织的网络防御带来巨大压力。根据SecurityScorecard的数据,2023 年记录了 29,000 个漏洞,到 2024 年中期,已发现近 ...
云安全漏洞管理的原则与实践
当企业组织将关键业务上云后,加强云安全防护就成为企业管理者们的重要优先事项。一旦云上的应用存在安全漏洞,那么数据泄露、业务中断、勒索威胁等灾难性事件随时都可能发生。研究数据显示,在78%的云上攻击活动...
漏洞管理正确的指标
近两年,网络安全事件频发,全球信息安全环境面临前所未有的挑战。从国家层面的关键基础设施到个人用户的隐私数据,无一不受到潜在威胁。这些事件不仅暴露了网络系统的脆弱性,也凸显了加强网络安全防护的紧迫性。全...
简析自动化在安全运营中的4个典型用例及流程
自动化技术在网络安全运营中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。不过在现代企业组织中全面实现网络安全自动化的潜力并不是一蹴而就的。随着信...
云网边端一体化安全建设规划
1 网络安全背景随着互联网的普及和全球信息化的不断推进,信息网络技术的普及和广泛性,应用层次也在不断提高。然而,网络的开放性、动态性和可拓展性在不断提升,也使网络安全面临着更高的要求。网络安全的边界概...
Gartner新名词‘可达性’,是炒作吗?
Crypto-Agility? 你认真的吗?在最新的 Gartner Hype Cycle中,我很惊讶地看到漏洞的“可达性分析”出现在头部前列。并且,它霸榜的时间比其他很多技术都要久;然而,我看到最新...
云原生漏洞管理分析师指南:从哪里开始和如何扩展
前言随着企业继续迁移到云原生架构,对公有云量身定制的高级漏洞管理(VM)解决方案的需求也越来越大。云原生工作负载(包括微服务、容器和无服务器等)固有的复杂性使传统的VM方法变得效率低下。本博客概述了云...
实时更新的漏洞库索引工具推荐
工具背景 随着信息技术的飞速发展,网络攻击的方式和规模日益复杂和多样化,网络安全成为了企业和个人面临的首要问题。各种形式的漏洞利用和网络攻击时有发生,严重威胁着信息系统的安全。因此,漏洞管理成为了维...
CCS 2024 | 国家漏洞库网络安全漏洞治理产业协同创新研讨活动成功举办
9月11日下午,CCS 2024成都网络安全系列活动──国家漏洞库(CNNVD)网络安全漏洞治理产业协同创新研讨活动,在成都高新创合中心报告大厅成功举办。来自国家关键基础设施单位、网络安全公司、信创企...
美国网络安全漏洞披露管理情况研究
摘 要:网络安全漏洞披露是有效缓解攻防不平衡态势和降低网络安全风险的重要手段,美国在网络安全漏洞披露管理方面拥有一套行之有效的机制。为此,聚焦美国联邦政府互联网信息系统和国防部信息网络,分析其网络安全...
13