在数字化转型浪潮中,网络安全是企业发展的生命线和关键。随着信息技术的发展,网络环境复杂多变,网络威胁呈现出多样、隐蔽且高强度的特征。 黑客攻击手段不断翻新,如恶意软件感染、网络钓鱼、高级持续性威胁(A...
Houken 黑客组织利用 Ivanti 0day漏洞安装 Linux Rootkit
导 读法国国家信息系统安全局 (ANSSI) 披露一个名为“Houken”的威胁组织策划的一次复杂的网络攻击活动。该组织涉嫌与 UNC5174 有关,利用 Ivanti 云服务设备 (CSA) 中的多...
真正的自主可控,零信任是关键?
关注我们丨文末赠书在数字化转型浪潮中,网络安全是企业发展的生命线和关键。随着信息技术的发展,网络环境复杂多变,网络威胁呈现出多样、隐蔽且高强度的特征。黑客攻击手段不断翻新,如恶意软件感染、网络钓鱼、高...
真正的自主可控,零信任是关键?
关注我们丨文末赠书在数字化转型浪潮中,网络安全是企业发展的生命线和关键。随着信息技术的发展,网络环境复杂多变,网络威胁呈现出多样、隐蔽且高强度的特征。黑客攻击手段不断翻新,如恶意软件感染、网络钓鱼、高...
CSA发布 | 零信任指导原则解读
在数字化转型加速、云与AI技术广泛应用以及远程办公常态化的背景下,传统的“边界防御”模式已难以应对复杂的安全威胁。云安全联盟(CSA)大中华区发布的《零信任指导原则》为组织提供了一套系统化的方法论,强...
云安全联盟云控制矩阵(CSA CCM)框架介绍
以下是关于云安全联盟云控制矩阵(CSA CCM)框架的详细介绍,结合其核心内容、特点、应用场景及相关合规性:1. 框架概述CSA CCM(Cloud Control Matrix,云控制矩阵)是由云安...
CSA发布 | 融合AI的身份威胁
随着数字化转型的加速,数字身份已成为连接物理世界与数字世界的核心纽带,在此背景下,人工智能(AI)与身份安全之间的复杂互动关系。云安全联盟(CSA)大中华区发布的《融合AI的身份威胁》系统地分析了身份...
CSA发布 | AI模型风险管理框架
随着AI技术在各行业的快速渗透,其带来的风险也日益凸显——从数据偏见、隐私泄露到模型滥用和伦理争议。云安全联盟(CSA)大中华区发布的《AI模型风险管理框架》为组织提供了一套系统化方法论,通过模型卡片...
Ivanti CSA管理控制台命令注入漏洞
0x00 漏洞编号CVE-2024-479080x01 危险等级高危0x02 漏洞概述Ivanti CSA是一款云安全自动化解决方案,旨在帮助企业实现对云基础设施的安全监控和自动化管理。0x03 漏洞...
Ivanti CSA管理控制台命令注入漏洞(CVE-2024-47908)
一、漏洞概述漏洞名称Ivanti CSA管理控制台命令注入漏洞CVE IDCVE-2024-47908漏洞类型命令注入发现时间2025-02-13漏洞评分9.1漏洞等级严重攻击向量网络所需权限高利...
Ivanti CSA远程命令执行漏洞(CVE-2024-47908)
漏洞名称:Ivanti CSA远程命令执行漏洞(CVE-2024-47908)组件名称:Ivanti Cloud Services Application (CSA)影响范围:Ivanti CSA ≤...
一图看懂2024年全球DDoS攻击态势
相关阅读大模型安全 | 第九期「创造未来,安全同行」度安讲技术沙龙成功举办百度安全获得中国信通院深度伪造视频检测服务评估优秀级CSA GCR 2024 | 百度安全DDoS防护服务荣获安全磐石奖等多项...