-
安全专家指责微软在修复关键漏洞上耗时长
多名安全专家近期指责微软,称其在回应威胁其客户的漏洞报告时缺乏透明度和足够的速度。在本周二发布的博文中就阐述了微软在这方面的失败,内容称微软在修复 Azure 中的一个关键漏洞用了 5 个月的时间,而且先后发布了 3 个补丁。 Orca...
gtxyzz 2023.01.16 366浏览 0 -
报告:基于Web3的加密钱包成为黑客新目标
广告安全机构Confiant发现了一个涉及分布式钱包应用程序的恶意活动群,允许黑客通过反冲洗的冒牌钱包窃取私人种子并获取用户的资金。这些应用程序是通过克隆合法网站分发的,给人的感觉是用户正在下载一个原始应用程序。 恶意集群以Metama...
gtxyzz 2023.01.16 359浏览 0 -
《中国攻击面管理市场白皮书》:基于攻防视角构建网络安全的主动防御体系
在数字化转型过程中,数字技术对企业的业务模式、组织架构和企业文化产生了积极影响,但同时也给企业带来更多的安全威胁和风险:企业暴露在互联网上的攻击面数据呈指数级增长,攻击载体也随之大量增加。攻击面正在成为攻防博弈中攻守易势的关键。 在此背景下...
Molet 2023.01.16 330浏览 0 -
Forrester:攻击面管理(ASM)不仅是一种工具
当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现其可见性,以使企业深入了解日益复杂的分布式...
kavin 2023.01.16 404浏览 0 -
攻击面管理(ASM)技术详解和实现
一、什么是攻击面管理 首先,从理论层面对攻击面管理进行说明。Gartner在《Hype Cycle for Security Operations,2021》中共有5个相关技术点:外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)...
kavin 2023.01.16 490浏览 0