CISA發布了4個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
- ICSA-23-331-01 Delta Electronics InfraSuite Device Master
- ICSA-23-331-02 Franklin Electric Fueling Systems Colibri
- ICSA-23-331-03 Mitsubishi Electric GX Works2
- ICSMA-23-331-01 BD FACSChorus
詳情請看:
雲端安全是指保護雲端服務、數據和基礎架構免受未經授權的訪問、竊取、破壞或濫用的措施。隨著越來越多的企業和組織將其業務和數據遷移到雲端,雲端安全的重要性也日益增加。然而,雲端安全也面臨著許多挑戰,例如缺乏可見性、共享責任、配置錯誤、人為失誤、惡意攻擊等。
為了提高雲端安全水平,企業和組織需要採取一些有效的實踐,例如:
總之,雲端安全是一個不斷變化和發展的領域,需要持續的關注和投入。只有通過有效的實踐和合作,才能確保雲端服務、數據和基礎架構的安全和可靠。
詳情請看:
API(應用程式介面)是現代軟體開發中不可或缺的一部分,它們可以讓不同的系統、平台和服務之間進行交互和整合。然而,API也帶來了許多安全挑戰,因為它們暴露了大量的端點,並且可能受到各種攻擊手法的利用。
為了幫助開發者和防禦者了解和預防API的安全風險,OWASP(開放式網路安全專案)基金會每隔幾年就會發布一份API安全風險排行榜,列出了當前最常見和最嚴重的API安全問題。2023年版的排行榜是在2019年版的基礎上進行了更新和調整,以反映攻擊方法的變化。
2023年版的OWASP API安全風險排行榜包括以下十個項目:
詳情請看:
秘密管理是指保護和管理敏感的資訊,如密碼、金鑰、憑證、API令牌等,以防止未經授權的存取或洩露。秘密管理是企業安全的重要組成部分,因為它可以減少資料外洩、身份盜用和其他網絡攻擊的風險。
安全領導者需要採取積極的措施來建立和執行一個全面的秘密管理計劃。這包括:
通過這些措施,安全領導者可以提高他們的秘密管理成熟度,並提升他們的組織安全水平。
詳情請看:
Over Half of Security Leaders Lack Confidence in Protecting App Secrets, Study Reveals
Network World提出了建議要問廠商的8個問題:
詳情請看:
CISA Releases Fourteen Industrial Control Systems Advisories
詳情請看:
詳情請看:
詳情請看:
最近,網路犯罪分子開始使用人工智能技術來進行勒索軟件攻擊。這種新型攻擊利用了自然語言處理技術,使得攻擊者能夠更好地欺騙受害者。其中一種新型攻擊是使用名為ChatGPT的AI模型來生成看似真實的對話,以欺騙受害者支付贖金。
ChatGPT是一種基於人工智能的對話生成模型,它可以生成看似真實的對話。網路犯罪分子使用ChatGPT來生成看似真實的對話,以欺騙受害者支付贖金。這種新型攻擊已經開始在全球範圍內出現。
可以採取以下措施來保護自己免受這種新型攻擊:
詳情請看:
Top 10 enhancements to Microsoft Intune for Apple management
詳情請看:
網路安全意識是指個人或組織對於網路威脅的認識和應對能力。網路安全意識可以幫助減少網路攻擊的風險,保護數據和資產,並符合法規和標準。提高網路安全意識需要從以下幾個方面進行:
提出了以下是 CISO 需要了解的內容
詳情請看:
2H 2022 Global Threat Landscape Report: Key Insights for CISOs
詳情請看:
詳情請看:
8 Common Cybersecurity issues when purchasing real estate online: and how to handle them