安小圈第562期【专题】等保 测评等保测评的重要性与基础知识本次我们将深入探讨“等保测评”的重要性与基础知识,让您对这一信息安全领域的关键概念有更全面的理解。等保测评的重要性1.合规要求:等保测评是满...
信息安全手册:电子邮件指南
电子邮件使用电子邮件使用政策由于使用电子邮件服务存在许多安全风险,因此组织制定、实施和维护管理其使用的电子邮件使用政策非常重要。制定、实施和维护电子邮件使用政策。网络邮件服务当用户访问未经批准的 We...
四大的德勤遭黑客攻击1TB数据疑似泄露
勒索软件组织 Brain Cipher 声称入侵德勤英国公司,窃取了这家专业服务巨头超过 1TB 的敏感数据。Brain Cipher是一个勒索软件组织,于 2024年6月出现,因对全球组织进行网络攻...
AWS推出事件响应服务
AWS 周日宣布了一项新服务,为组织提供快速有效的安全事件管理功能。AWS 表示,新的安全事件响应依靠自动化通过 AWS Security Hub 云安全态势管理服务对来自 Amazon GuardD...
一文说明什么是重要信息系统?
本期关键词:重要信息系统 等级保护 一般信息系统 网络安全我们在安排网络安全工作中,常常会用到“重要信息系统”这个概念,今天和大家一起聊一聊这个概念的由来以及工作,有关我国现有一些规范性文献中“重要信...
我国重要网络信息系统的四道防线(详解)
我国重要网络信息系统的四道防线,它们分别是网络安全等级保护(等保)、涉密信息系统分级保护(分保)、关键信息基础设施保护(关保)以及商用密码应用安全性评估(密评),简称“三保一评”。以下是对这四道防线...
网络安全知识:什么是端到端加密 (E2EE)?
随着网络威胁、监视和未经授权的访问的增加,保护敏感信息已成为个人、企业和政府面临的重大挑战。保护数据的前沿技术之一是端到端加密 (E2EE)。本文深入探讨了 E2EE 是什么、它的工作原理、它的优势、...
攻击者利用Windows 11整数溢出漏洞提升权限
Windows 11 中发现了一个严重的安全漏洞,攻击者可以通过整数溢出漏洞获得提升的系统权限。该漏洞影响ksthunk.sys驱动程序,并在最近的 TyphoonPWN 2024 活动中成功演示,并...
AD证书服务漏洞使攻击者能够提权
Microsoft 的Active Directory 证书服务(AD CS) 中存在一个严重漏洞,可能允许攻击者提升权限并可能获得域管理员访问权限。这个被称为 ESC15 或“EKUwu”的新漏洞是...
网络安全知识:什么是端点保护平台?
端点安全已成为各种规模组织最关心的问题。随着网络威胁变得越来越复杂和普遍,端点保护平台 (EPP) 的作用从未如此重要。本文深入探讨了 EPP 是什么、它与端点检测和响应(EDR) 有何不同,以及它为...
等级保护 | 定级备案
等级保护定级备案等级保护定级备案是网络安全等级保护制度中至关重要的一环,它涉及到信息系统安全等级的划分和公安机关的备案过程。本文将详细介绍等级保护定级备案的阶段和流程,帮助企业更好地理解和执行这一制度...
黑客无需激活LED指示灯即可访问笔记本电脑网络摄像头
正如 Andrey Konovalov 所展示的,最近发现了一个影响笔记本电脑网络摄像头的严重漏洞,特别是 ThinkPad X230 型号。该漏洞允许攻击者秘密访问网络摄像头而无需触发 LED 指示...
51