关键词微软据Bleeping Computer 10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄...
基于关键词、数据字典和正则表达式敏感数据识别方法
本文讲述数据库表、字段名、注释元数据通过关键词匹配、字段内容通过正则表达式匹配实现敏感数据识别的方法说明一、敏感数据说明敏感数据敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不同...
FreeBuf周报 | 微软被曝可能泄露2.4TB客户敏感数据;俄罗斯对保加利亚发起网络攻击
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1、德国网络安全负责人因涉嫌”通俄“被...
深度分析 | 万字详解数据安全关键技术之数据脱敏(上篇)
数据脱敏是数据安全领域落地场景较为成熟的技术手段,在数据深层次、大范围的共享开放的今天,数据脱敏在不影响数据使用的前提下保护敏感隐私数据,已成为数据安全建设重要内容。本文通过对数据脱敏技术及应用场景等...
从9个真实事件看内部威胁的攻击类型与防护
内部威胁早已不是什么新鲜概念,很多重大网络安全事件都是由内部因素所引发。但直到目前,企业对内部威胁问题仍然没有足够的重视,并且缺乏有效的应对和防护措施。事实上,大多数安全团队面对内部威胁时仍然是事后补...
基于分类分级结果指导数据安全管控措施落地实践
自《数据安全法》落地执行以来,以分类分级为基础对数据进行差异化的管理和防护,成为数据安全行业的共识。此前我们通过《如何从数据分类分级出发,精准管控持续保障数据安全运营》,详尽展示安华金和数据安全运营平...
如何使用管控手段维护数据安全
近些年来,随着数字时代的发展,数据安全问题带来的危害越发多样化。从个人角度来看,是接不完的骚扰电话、精心设计的电信诈骗,冒名顶替、跟踪窥私等行为屡...
深度分析 | 万字详解数据安全关键技术之数据脱敏(下篇)
深度分析 | 万字详解数据安全关键技术之数据脱敏(上篇)主要介绍了数据脱敏法规政策合规依据和数据脱敏技术定义及实施过程解析,下篇将主要围绕典型应用场景和数据脱敏管理体系的建立进行分...
微软配置错误导致大量敏感数据泄露,全球客户受影响
10月19日,威胁情报公司SOCRadar发布了一篇博客,宣称其检测到微软由于配置错误而泄露了大量敏感数据,111个国家/地区的65000多个实体受到影响。SOCRadar认为,这是近些年来最大的B2...
美国第二大连锁医院遭网络攻击导致系统宕机
事件概述美国第二大非营利性医疗保健组织CommonSpirit Health遭遇安全“问题”,迫使某些系统宕机。CommonSpirit因此关闭了电子健康记录系统、取消了按方补药,并在内布拉斯加州、华...
【网络安全研究进展系列】基于 cache 的中间人攻击:操纵隔离执行环境中的敏感数据
编者按2022年5月,由网络安全研究国际学术论坛(InForSec)汇编的《网络安全国际学术研究进展》一书正式出版。全书立足网络空间安全理论与实践前沿,主要介绍网络和系统安全领域华人学者在国际学术领域...
诸子笔会2022 | 肖文棣:安全的过与不及
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。13位专家作者组成首批“笔友”,自拟每月主题,在诸子...
57