需要为AppSec制定专门的事件响应计划吗?

需要为AppSec制定专门的事件响应计划吗?

2022年,大量企业组织开始关注AppSec(应用程序系统的安全性),并将其作为保障组织数字化转型发展的推动因素。而在此前,AppSec往往被视为阻

2023年最重要的三大云安全技能|全球时讯

2023年最重要的三大云安全技能|全球时讯

一年之计在于春,眼看2023年第一季度即将过半,作为网络安全人士,是时候立下一些自我迭代的Flag了。云安全是各大研究机构一致看好的增速最快

天天热消息:一文详解网络安全事件的防护与响应

天天热消息:一文详解网络安全事件的防...

网络安全事件的发生,往往意味着一家企业的生产经营活动受到影响,甚至数据资产遭到泄露。日益复杂的威胁形势使现代企业面临更大的网络安全风

热讯:技术高管冒充黑客勒索公司导致市值暴跌40亿美元

热讯:技术高管冒充黑客勒索公司导致市...

本周四,无线宽带网络设备制造商UbiquitiNetworks前员工尼古拉斯夏普(NickolasSharp)在法庭认罪,承认在Ubiquiti担任云计算负

最新消息:世界经济论坛:未来两年或将发生灾难性网络安全事件

最新消息:世界经济论坛:未来两年或将...

刚刚过去的2022年,“中美对抗”和“全球化终结”是科技行业面临的主要命题,但是对于网络安全行业来说,依然需要密切关注与气候问题类似的全

日产北美公司再次曝出数据泄露严重事件

日产北美公司再次曝出数据泄露严重事件

日产公司近日再次曝出数据泄露严重事件。BleepingComputer报道,日产(NISSAN)北美公司本周二开始发送数据泄露通知,通知客户其第三方服务提供商发

环球实时:流行开发工具CircleCI曝出严重漏洞

环球实时:流行开发工具CircleCI曝出严重漏洞

开发工具平台CircleCI近日披露发生安全事件,并敦促用户立刻轮换软件项目中的所有“秘密”(存储在项目环境中的敏感信息)。CircleCI是一个非

当前速讯:顺丰网络安全DFIR平台实践之路

当前速讯:顺丰网络安全DFIR平台实践之路

0 前言如前文《网络安全事件调查那些事》提到的那样,顺丰在安全事件调查响应中,“人工手动”和“工具脚本”都已经遇到了瓶颈了。于是,如何

谷歌:云计算引爆API安全危机

谷歌:云计算引爆API安全危机

API是企业数字化转型的关键,但谷歌的两项调查发现,数字化转型(上云)同时也导致针对API的网络攻击和API自身的攻击面正在达到一个临界点。AP

IAM巨头Okta源代码泄露

IAM巨头Okta源代码泄露

著名身份验证和IAM解决方案提供商Okta本周三披露其私有GitHub存储库本月遭到黑客攻击,源代码遭泄露。源代码被盗,客户数据不受影响据BleepingCom

实现以数据驱动的高级威胁检测和响应

实现以数据驱动的高级威胁检测和响应

SIEM技术现已应用了约20年的时间,其早期产品的用途主要是帮助用户更好地进行日志管理和满足法规遵从性要求,很少应用到威胁检测与响应中。然

知名密码管理软件LastPass再遭网络攻击,客户数据泄露

知名密码管理软件LastPass再遭网络攻击...

11月30日,世界最大的密码管理软件之一LastPass在其官网发布了一则安全事件通知,其最近在第三方云存储服务中检测到了异常活动。LastPass确认未经授权

环球视点!蚂蚁反入侵平台的架构与实践

环球视点!蚂蚁反入侵平台的架构与实践

引言继《国家安全法》、《网络安全法》之后,国家相继颁发和实施了《数据安全法》、《关键信息基础设施保护条例》、《个人信息保护法》等多部

昆明航班起降4.33万架次 春运期间同比增长11%

昆明航班起降4.33万架次 春运期间同比增长11%

春运期间(1月17日—2月25日),全省机场共保障航班起降4 33万架次、旅客吞吐量461 4万人次、货邮吞吐量4 22万吨。其中,昆明机场共保障航班