随着人们对网络安全的重视与日俱增,零信任逐渐成为网络安全方面的热门关键词,但是零信任作为传统的网络安全和解决方案的改进和提升,不是一天忽然蹦出来的,而是有个不断演化完善的过程。各行各业不同岗位的安全人...
零信任之父John Kindervag:零信任的发展与实践
2023年12月21日,第七届云安全联盟大中华区大会在深圳成功举办。本次大会由云安全联盟大中华区主办,OPPO、中国电信、百度安全、腾讯、蚂蚁安全实验室、启明星辰、天融信、观安信息、指掌...
CSA发布 | 了解云攻击向量
随着云计算技术的迅猛发展,越来越多的组织将数据和业务迁移到云平台上,享受着云计算带来的弹性、可扩展和便捷的优势。在云环境中,IaaS(基础设施即服务)和PaaS(平台即服务)作为两种常见的云服务模型,...
CSA发布 | IAM在云环境下新的挑战
一个完整的IAM平台是防御新出现的威胁、节省成本、提高效率、改善用户体验和确保业务连续性的唯一合适方法,IAM的成功就是业务的成功。 云安全联盟大中华区发布报告《IAM在云环境下新的挑战...
CSA发布 | 云优先环境下的DLP和数据安全
近年云计算技术飞速进展,众多企业采纳“云优先”策略。然而,在享受云计算便利与效益时,数据安全已成首要议题。为深入了解业内对云环境数据保护的态度与措施,云安全联盟大中华区发布报告《数据防泄露和数据安全性...
CSA发布 | 基于零信任架构的医疗设备安全
随着网络攻击的大幅增加,医疗行业需要确保系统和设备的安全。医疗机构通常拥有数百甚至数千台医疗设备,都面临多种漏洞。这些设备包括植入设备到服务器系统等。为确保这些设备的安全,一个正在采用的前沿方案是实施...
CSA发布 | 《云环境下的金融服务现状》
如今,云计算技术高速发展,云原生、无服务器等概念层出不穷,催生了很多新的云服务模式,各行各业开始大量采用云计算基础设施,构建基于云原生的服务。特别是金融行业,“云优先”和“只有云”已经成为企业构建新业...
如何善用ChatGPT来增强网络安全防护
ChatGPT是OpenAI训练的一个大数据语言模型,每天都在开发新的用例。由于ChatGPT采用了大量的数据进行训练,它可以理解自然语言,并以高超水平、类似人类的方式去回答问题。在这篇博客中,我们将...
攻击者使用网络钓鱼和勒索软件,针对新加坡企业继续攻击
根据新加坡网络安全局(CSA)的一份新报告,尽管有迹象表明新加坡的网络环境正在进行改善,但在2022年,网络钓鱼攻击行为和勒索软件仍然对新加坡的组织和个人的信息安全构成重大威胁。 根据新加坡网络景观(...
CSA发布 | 《ChatGPT的安全影响》
云安全联盟大中华区发布报告《ChatGPT的安全影响》(以下简称报告),报告在概述ChatGPT在网络安全行业中的影响,而不深入探讨人工智能的细节。我们将探讨对理解ChatGPT能力至关重要的关键概念...
如何做好云渗透测试的威胁建模(上)
NO.1威胁建模相关定义微软针对威胁建模(Threat modeling)的描述:威胁建模是帮助保护系统、应用程序、网络和服务的有效方法。这是一种工程技术,用于识别潜在的威胁和建议,以帮助降低风险并在...
从移动互联网APP漏洞库视角看APP产品安全
(ISC)2北京分会会员线上活动从移动互联网APP漏洞库视角看APP产品安全时间:2022年8月25日(周四)19:30-21:30主办方:(ISC)2 北京分会参会方式:腾讯会议系统议程:...
7