Molet 第142页
-
安全配置管理(SCM)的价值与应用
安全配置管理(SCM)已经成为现代企业组织开展网络安全建设的重要基础工作,是各种安全能力有效运营的基础,缺少它一切只是空中楼阁。SANS 研究所和互联网安全中心建议,当企业全面梳理IT资产后,最重要的安全控制就是进行可靠的安全配置。CIS...
Molet 2023.01.17 360浏览 0 -
调研 | CISO担忧重大网络攻击
近日,Proofpoint发布调研报告称,重大攻击威胁获取董事会的支持是全世界首席信息安全官(CISO)的头等要务。为撰写年度《首席信息安全官之声》报告,Proofpoint调查访问了1400名CISO,近一半(48%)受访者表示,其所在...
Molet 2023.01.17 382浏览 0 -
谷歌研究称:2022 年的零日漏洞有一半是先前漏洞的变种
Google Project Zero 在 2022 年上半年共观察到 18 个被利用的零日漏洞,其中至少有一半存在,因为之前的漏洞没有得到妥善解决。 根据 Google Project Zero 研究员 Maddie Stone 的说法,...
Molet 2023.01.17 376浏览 0 -
入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量
近期,一次可以追溯到2021年12月的NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。正如供应链安全公司ReversingLabs的研究人员所发现的那样,这一行动(被称为IconBu...
Molet 2023.01.17 349浏览 0 -
德国信息安全部门警告网民不要使用Chrome上网
德国的信息安全办公室(BSI)显然已经检查了对于Google的Chrome浏览器并且感到不满,认为Chrome背后的主人想了解太多用户信息了,次数也太多。 所以,BSI建议人们避免使用这一测试版,至少不要用于尝试以外的目的。虽然这不是对于整个...
Molet 2023.01.17 374浏览 0