CISA新增了5個弱點漏洞到已知被利用的弱點漏洞清單

CISA新增了5個弱點漏洞到已知被利用的弱點漏洞清單,應盡快修補此弱點漏洞:

  • CVE-2022-42475:FortiOS Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
  • CVE-2022-44698:Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
  • CVE-2022-27518:Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
  • CVE-2022-26500:Veeam Backup & Replication Remote Code Execution Vulnerability
  • CVE-2022-26501:Veeam Backup & Replication Remote Code Execution Vulnerability
詳情請看:

CISA發布了3個工業控制系統的安全公告

CISA發布了3個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-22-347-01 ICONICS and Mitsubishi Electric Products
  • ICSA-22-347-02 Schneider Electric APC Easy UPS Online
  • ICSA-22-347-03 Contec CONPROSSYS HMI System (CHS)
詳情請看:
Posted in  on 12月 14, 2022 by Kevin |  

Microsoft Cloud Adoption Framework for Azure

Microsoft Cloud Adoption Framework for Azure

微軟提出適用於Azure 的 Microsoft 雲端採用架構,經過證實的指引和最佳做法,可協助組織放心地採用雲端並達成業務成果,分別從以下幾個層面提供建議:
  • 開始使用
  • 策略
  • 計畫
  • 就緒
  • 移轉
  • 創新
  • 安全
  • 管理
  • 治理
詳情請看: 

Posted in  on 12月 12, 2022 by Kevin |  

CISA:網絡釣魚預防海報

CISA發佈了一篇網絡釣魚預防海報,用"真的釣魚"的說法,來教導如何預防網路釣魚:

  • 阻止誘餌
  • 不要上鉤
  • 報告鉤子
  • 保護水域

詳情請看: 

PHISHING INFOGRAPHIC

Posted in  on 12月 10, 2022 by Kevin |  

Kaspersky:2023年的資安危脅預測

Kaspersky的Securelist發佈了一篇關於2023年的資安危脅預測:
  • 破壞性攻擊的興起
  • 郵件服務器成為優先目標
  • 下一個 WannaCry
  • APT 目標轉向衛星技術、生產商和運營商
  • 入侵並洩漏資料攻擊是新的趨勢
  • 更多 APT 團體將從 CobaltStrike 轉向其他替代方案
  • SIGINT 傳遞的惡意軟件
  • 無人機入侵
詳情請看:
Posted in  on 12月 08, 2022 by Kevin |  

微軟的安全性基準指南

微軟的安全性基準指南

微軟提供了系統的安全性指南,包含了以下三種方法:

  1. 安全性合規性工具組 (SCT)

  2. 行動裝置管理 (MDM) 安全性基準

  3. Microsoft Intune中設定 MDM 安全性基準


詳請請看:


Posted in ,  on 12月 04, 2022 by Kevin |  

微軟建議監視的事件清單

微軟建議監視的事件清單

文章列出微軟建議應該監視的事件,高的事件重要性表示應該即時調查的事件。 中或低的事件重要性表示,只有在這些事件非預期發生或明顯超過預期發生數量時,才應該調查這些事件。

詳情請參考:
Posted in ,  on 12月 02, 2022 by Kevin |