点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Vanta的《2024年信任状况报告》揭示出全球企业在网络安全和合规方面面临前所未有的挑战。随着AI应用激增,数据泄露和安全威胁上升,5...
内部威胁搜寻最佳实践和工具
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!内部威胁狩猎已成为现代网络安全战略的关键,帮助企业识别并主动应对可能来自内部的风险。不同于外部攻击者,内部人员可能已拥有敏感信息访问权限...
黑客正在寻找利用AI的新方法
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Bugcrowd的报告显示,AI在黑客社区中的应用迅速扩展,77%的黑客已采用生成型AI工具,AI降低了新手入门门槛,然而,黑客对AI的...
企业风险管理案例
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!外部攻击面管理(EASM)曾是网络安全领域的重要关注点,帮助企业提升攻击面的可见性并发现潜在漏洞,然而,EASM的局限性逐渐显现,导致警...
CISO如何摆脱是否支付赎金的困境
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着勒索软件攻击日益猖獗,越来越多的企业在面临巨大损失时选择支付赎金,然而,这一决定背后不仅涉及成本收益分析,还牵扯到深刻的伦理问题。本...
埃森哲开辟自己的道路来改善攻击面管理
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!埃森哲凭借其创新的攻击面管理(ASM)项目荣获2024年CSO奖,强调了在面对网络威胁时提升安全态势和弹性的必要性,该项目整合了众包渗透...
深度伪造攻击给企业财务数据安全造成威胁 调查揭示了广泛存在的风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!一项最新调查显示,超过四分之一的企业成为深度伪造攻击的目标,特别是针对财务和会计数据的欺诈行为,这种曾经仅存于假设中的网络威胁,已在全球...
金融安全架构设计中的反思
最近的工作中,技术的成长上极为有限,在流程上却大开眼界。第一次见识到了如何通过流程去弥补技术上的不确定性。也算是从纸上谈兵见到实际操作(架构设计中技术方案也需要通过流程确保后续运营,只是没有见过完全依...
与信任问题共存:零信任架构的人性化一面
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着技术在生活中的重要性日益增加,零信任架构(ZTA)成为网络安全的关键,然而,“永不信任,始终验证”的原则虽然在安全上至关重要,但可能...
为什么高管层是首要网络攻击目标
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文揭示了高级管理人员正日益成为网络犯罪分子的主要攻击目标,72%的美国网络安全专业人士报告称,过去18个月中网络攻击已瞄准这一群体。随...
实施单独立法!香港即将出台首部网络安全法
关键词网络安全为了应对日益猖獗的网络攻击事件,香港日前正尝试对网络安全进行全面立法。7月初,香港政府向安全事务委员会提交了一项立法提案,以规范关键基础设施运营商的网络安全义务,并于2024年7月2日进...
企业CIO/CSO如何看待安全大模型?
目前大模型非常火热,很多企业也在大力投资大模型赋能企业的业务发展。但是大模型应用在企业到底从什么地方切入,存在哪些安全问题都是摸着石头过河。笔者听说有些企业CTO做大模型一年半载没任何效果就被解散了。...
9