AWS 周日宣布了一项新服务,为组织提供快速有效的安全事件管理功能。AWS 表示,新的安全事件响应依靠自动化通过 AWS Security Hub 云安全态势管理服务对来自 Amazon GuardD...
一文说明什么是重要信息系统?
本期关键词:重要信息系统 等级保护 一般信息系统 网络安全我们在安排网络安全工作中,常常会用到“重要信息系统”这个概念,今天和大家一起聊一聊这个概念的由来以及工作,有关我国现有一些规范性文献中“重要信...
网络安全知识:什么是端到端加密 (E2EE)?
随着网络威胁、监视和未经授权的访问的增加,保护敏感信息已成为个人、企业和政府面临的重大挑战。保护数据的前沿技术之一是端到端加密 (E2EE)。本文深入探讨了 E2EE 是什么、它的工作原理、它的优势、...
攻击者利用Windows 11整数溢出漏洞提升权限
Windows 11 中发现了一个严重的安全漏洞,攻击者可以通过整数溢出漏洞获得提升的系统权限。该漏洞影响ksthunk.sys驱动程序,并在最近的 TyphoonPWN 2024 活动中成功演示,并...
AD证书服务漏洞使攻击者能够提权
Microsoft 的Active Directory 证书服务(AD CS) 中存在一个严重漏洞,可能允许攻击者提升权限并可能获得域管理员访问权限。这个被称为 ESC15 或“EKUwu”的新漏洞是...
网络安全知识:什么是端点保护平台?
端点安全已成为各种规模组织最关心的问题。随着网络威胁变得越来越复杂和普遍,端点保护平台 (EPP) 的作用从未如此重要。本文深入探讨了 EPP 是什么、它与端点检测和响应(EDR) 有何不同,以及它为...
黑客无需激活LED指示灯即可访问笔记本电脑网络摄像头
正如 Andrey Konovalov 所展示的,最近发现了一个影响笔记本电脑网络摄像头的严重漏洞,特别是 ThinkPad X230 型号。该漏洞允许攻击者秘密访问网络摄像头而无需触发 LED 指示...
信息安全手册:系统监控指南
事件记录和监控事件记录策略通过制定事件日志记录策略,考虑到服务提供商与其客户之间的任何共同责任,组织可以提高其在系统上检测到恶意行为的机会。在此过程中,事件日志记录策略应涵盖要记录的事件的详细信息、要...
网络安全知识:什么是拒绝服务(DoS)攻击?
互联网和互联系统的快速发展彻底改变了我们的交流、工作和生活方式。然而,这种日益增强的连接性也暴露了恶意攻击者可以利用的漏洞。最常见和最具破坏性的网络攻击形式之一是拒绝服务 (DoS) 攻击。在本文中,...
IBM 修补数据虚拟化管理器、安全 SOAR 中的 RCE 漏洞
IBM 周一宣布修复其产品的多个漏洞,包括数据虚拟化管理器和安全 SOAR 中的两个高严重性远程代码执行 (RCE) 问题。该漏洞编号为 CVE-2024-52899(CVSS 评分为 8.5),存在...
网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?
电子邮件仍然是全球企业、个人和组织最重要的沟通方式之一。然而,它也为网络犯罪分子提供了主要的攻击媒介,他们使用网络钓鱼、欺骗和其他基于电子邮件的攻击等各种技术来利用漏洞。为了应对这些威胁,已经引入了几...
研究发现活跃勒索软件团体数量增加了56%
在逐年评估网络犯罪趋势时,任何好消息都是受欢迎的。 在过去两年中,IBM 的威胁指数报告 通过显示勒索软件攻击的流行程度逐渐下降,为这一领域提供了一些小小的缓解——现在仅占所有网络安全事件的 17%,...
13