The Hacker News:有效追踪威脅的 6 個步驟:保護關鍵資產並打擊網絡犯罪

The hacker news發佈了一篇文章有效追踪威脅的 6 個步驟:保護關鍵資產並打擊網絡犯罪

  1. 組織狩獵
  2. 計劃狩獵
  3. 為工作使用正確的工具
  4. 執行狩獵
  5. 結束並評估狩獵
  6. 報告並根據您的發現採取行動

詳情請看:

6 Steps to Effectively Threat Hunting: Safeguard Critical Assets and Fight Cybercrime

Posted in  on 5月 13, 2024 by Kevin |  

Help net security:Nemesis:一個攻擊性的數據豐富化和分析管道

 Help net security發佈了一篇Nemesis:一個攻擊性的數據豐富化和分析管道

Nemesis是一個攻擊性的數據豐富化和分析管道,旨在幫助攻擊者在進行安全評估時處理和利用各種數據。Nemesis基於Kubernetes和Docker的微服務架構,可以實現數據的自動化、結構化和半結構化存儲、儀表板交互和命令控制框架的集成。Nemesis的目標是自動化一些重複性的任務,提升攻擊者的分析能力和知識共享,並創建一個包含盡可能多的操作數據的數據庫,以指導未來的研究和促進攻擊性的數據分析。

Nemesis不僅僅是一個日誌聚合的方案,而是一個統一所有攻擊性數據的處理和分析平台。Nemesis的主要功能如下:

  • 自動化一些重複性的任務,例如文件存儲挖掘、權限提升、數據保護應用程序接口(DPAPI)濫用等。
  • 提升攻擊者的分析能力和知識共享,例如通過儀表板展示數據的關聯性、可視化和搜索功能,以及通過命令控制框架的集成實現數據的即時反饋和操作。
  • 創建一個包含盡可能多的操作數據的數據庫,例如文件、密碼、證書、網絡流量、域信息、用戶信息、事件日誌等,並將這些數據存儲在Elasticsearch和PostgreSQL中,以實現半結構化和結構化的查詢和分析。

架構

Nemesis的架構基於Kubernetes和Docker的微服務,可以實現數據的分布式處理和存儲。Nemesis的主要組件如下:

  • Nemesis API:一個用Flask實現的RESTful API,負責接收和驗證數據,並將數據發送到消息隊列。
  • 消息隊列:一個用RabbitMQ實現的消息隊列,負責將數據分發到不同的微服務。
  • 微服務:一系列用Python實現的微服務,負責對數據進行不同的處理和豐富化,例如解壓縮、解密、解析、提取、轉換、匹配、標記等。
  • 數據庫:一個用Elasticsearch實現的半結構化數據庫,負責存儲和索引數據,並提供全文搜索和聚合功能;一個用PostgreSQL實現的結構化數據庫,負責存儲和查詢數據,並提供關聯性和完整性保證。
  • 儀表板:一個用Kibana實現的儀表板,負責展示和交互數據,並提供可視化和分析功能。
  • 命令控制框架:一些用Python實現的連接器,負責與不同的命令控制框架進行通信,並將數據發送到Nemesis API。

數據

Nemesis可以處理和利用多種類型的數據,包括文件、密碼、證書、網絡流量、域信息、用戶信息、事件日誌等。Nemesis定義了一個統一的數據模型,稱為操作數據記錄(ODR),用於描述數據的屬性和關聯性。ODR包括以下幾種數據類型:

  • File:表示一個文件,包括文件名、大小、哈希值、內容、類型、元數據等。
  • Password:表示一個密碼,包括明文、密文、算法、鹽值、用戶名、域名等。
  • Certificate:表示一個證書,包括公鑰、私鑰、序列號、有效期、主體、發行者等。
  • Network:表示一個網絡流量,包括源地址、目的地址、源端口、目的端口、協議、內容、方向等。
  • Domain:表示一個域,包括域名、SID、控制器、信任、組織單位、組、用戶等。
  • User:表示一個用戶,包括用戶名、SID、域名、全名、電子郵件、電話、地址、組、權限等。
  • Event:表示一個事件日誌,包括事件ID、事件類型、事件源、事件目的、事件時間、事件描述等。

Nemesis可以通過兩種方式獲取數據:主動推送和被動拉取。主動推送是指攻擊者通過命令控制框架或其他工具將數據發送到Nemesis API,Nemesis API將驗證數據的格式和有效性,並將數據發送到消息隊列。被動拉取是指Nemesis通過微服務從外部來源獲取數據,例如從網絡抓包、從網站爬取、從數據庫查詢等,並將數據發送到消息隊列。

Nemesis是一個攻擊性的數據豐富化和分析管道,可以幫助攻擊者在進行安全評估時處理和利用各種數據。Nemesis的優勢在於它可以實現數據的自動化、結構化和半結構化存儲、儀表板交互和命令控制框架的集成。Nemesis的目標是自動化一些重複性的任務,提升

詳情請看:

Nemesis: Open-source offensive data enrichment and analytic pipeline

Posted in  on 5月 12, 2024 by Kevin |  

Cybersecurity insiders:在尋找網路安全解決方案時,不要忽視新創公司

Cybersecurity insiders發佈了一篇在尋找網路安全解決方案時,不要忽視新創公司

本報告旨在介紹網路安全初創公司的優勢和挑戰,並提供一些選擇和評估這些公司的建議。網路安全初創公司通常能夠提供更靈活、更創新、更專注的解決方案,並能夠快速適應市場和客戶的需求。然而,這些公司也面臨著資金、人才、信譽和競爭的壓力,因此需要有清晰的願景、戰略和執行力,以及與合作夥伴和客戶的良好關係。選擇網路安全初創公司時,應該考慮其產品的功能、性能、可靠性、安全性和兼容性,以及其團隊的背景、經驗、聲譽和服務。

網路安全初創公司的優勢

網路安全初創公司有以下幾個優勢:

  • 更靈活:網路安全初創公司通常有更少的層級和流程,因此能夠更快地做出決策和變更,並能夠根據客戶的反饋和需求進行定制和調整。
  • 更創新:網路安全初創公司通常有更多的創意和冒險精神,因此能夠開發出更先進和更獨特的解決方案,並能夠利用最新的技術和趨勢。
  • 更專注:網路安全初創公司通常有更明確和更狹窄的市場定位和目標,因此能夠更專注地解決特定的問題和挑戰,並能夠提供更專業和更深入的知識和支持。

網路安全初創公司的挑戰

網路安全初創公司也有以下幾個挑戰:

  • 資金:網路安全初創公司通常需要不斷地尋找和獲得資金來支持其研發、營運、銷售和擴張,因此可能會面臨資金短缺或資金來源不穩定的風險,並可能會受到投資者的影響和壓力。
  • 人才:網路安全初創公司通常需要吸引和留住優秀的人才來加入其團隊,因此可能會面臨人才不足或人才流失的問題,並可能會與其他公司競爭人才。
  • 信譽:網路安全初創公司通常需要建立和提升其品牌和信譽,以便獲得客戶和合作夥伴的信任和支持,因此可能會面臨缺乏知名度或口碑的困難,並可能會受到負面的評價或事件的影響。
  • 競爭:網路安全初創公司通常需要與其他公司競爭市場和客戶,因此可能會面臨來自其他初創公司或成熟公司的威脅和挑戰,並可能會被其他公司的產品或服務所取代或超越。

選擇和評估網路安全初創公司的建議

選擇和評估網路安全初創公司時,應該考慮以下幾個方面:

  • 產品:應該評估網路安全初創公司的產品的功能、性能、可靠性、安全性和兼容性,以及其產品是否能夠解決客戶的痛點和需求,並是否能夠與客戶的現有的系統和流程相整合。
  • 團隊:應該評估網路安全初創公司的團隊的背景、經驗、聲譽和服務,以及其團隊是否有足夠的技術、商業和管理的能力,並是否能夠與客戶建立良好的溝通和合作的關係。
  • 資金:應該評估網路安全初創公司的資金的來源、規模、穩定性和用途,以及其資金是否能夠支持其長期的發展和成長,並是否能夠符合客戶的預算和期望。
  • 信譽:應該評估網路安全初創公司的信譽的水平、來源、影響和改善,以及其信譽是否能夠反映其產品和服務的質量和價值,並是否能夠獲得客戶和行業的認可和推薦。
  • 競爭:應該評估網路安全初創公司的競爭的狀況、對手、優勢和策略,以及其競爭是否能夠促進其創新和改進,並是否能夠維持或提升其市場和客戶的份額和忠誠度。

網路安全初創公司是尋找網路安全解決方案的一個重要的選項,它們有著自己的優勢和挑戰,因此需要有明智和全面的選擇和評估。網路安全初創公司能夠提供更靈活、更創新、更專注的解決方案,但也需要有足夠的資金、人才、信譽和競爭力,以及與客戶的良好關係。選擇和評估網路安全初創公司時,應該考慮其產品、團隊、資金、信譽和競爭等方面,以確保能夠找到最適合的網路安全合作夥伴。

詳情請看:

When Looking For Cybersecurity Solutions, Don’t Shrug Off Startups

Posted in  on 5月 10, 2024 by Kevin |  

kaspersky:人工智慧對網路安全的影響

 kaspersky發佈了一篇人工智慧對網路安全的影響

本報告旨在介紹人工智慧在2023年對網路安全的影響,包括人工智慧的安全風險和挑戰,以及人工智慧在網路防禦和攻擊中的應用和發展,並提供2024年的預測和建議。人工智慧在2023年成為最熱門的技術,尤其是生成型人工智慧,它能夠創造出各種逼真的內容,如圖像、聲音、文字、視頻等。然而,這些內容也可能被用於進行欺騙、偽造、詐騙、勒索等惡意活動,對個人和組織的安全和信譽造成威脅。同時,人工智慧也被用於提升網路防禦和攻擊的能力,如自動化分析、偵測、回應、模擬、測試等。人工智慧使得網路安全的戰場更加複雜和動態,也帶來了新的機遇和挑戰。

人工智慧的安全風險和挑戰

人工智慧的發展和普及,帶來了以下幾種安全風險和挑戰:

  • 生成型人工智慧的濫用:生成型人工智慧是指能夠根據輸入的數據或條件,生成出新的數據或內容的人工智慧,如生成對抗網路(GAN)、變分自動編碼器(VAE)、自然語言生成(NLG)等。這些技術能夠創造出各種逼真的內容,如圖像、聲音、文字、視頻等,並能夠模仿特定的人物、風格、情感等。然而,這些內容也可能被用於進行欺騙、偽造、詐騙、勒索等惡意活動,例如:

    • 生成假新聞、假評論、假社交媒體帳號等,用於影響公眾的意見和行為,或者破壞某些人或組織的信譽和形象。
    • 生成假身份證、假駕照、假銀行卡等,用於進行身份盜用、金融詐騙、洗錢等犯罪活動。
    • 生成假語音、假視頻、假簽名等,用於冒充某些人或組織,或者篡改某些證據或文件,以達到欺騙、勒索、敲詐等目的。
    • 生成假病毒、假惡意程式、假漏洞等,用於攻擊或破壞某些系統或設備,或者逃避某些防禦或檢測。
  • 人工智慧的安全漏洞:人工智慧本身也可能存在安全漏洞,使其容易受到攻擊或操縱,例如:

    • 對抗性攻擊:對抗性攻擊是指利用人工智慧的盲點或錯誤,生成一些對人類來說無法察覺的微小變化,但能夠使人工智慧產生錯誤的判斷或行為的攻擊。例如,對抗性攻擊可以使人工智慧辨識出錯誤的圖像、聲音、文字等,或者使人工智慧無法辨識出正確的圖像、聲音、文字等。
    • 數據污染攻擊:數據污染攻擊是指利用人工智慧的學習過程,向其輸入一些錯誤或惡意的數據,使其產生錯誤或惡意的模型或結果的攻擊。例如,數據污染攻擊可以使人工智慧學習到錯誤或惡意的規則、特徵、關係等,或者使人工智慧偏向於某些人或組織的利益或觀點。
    • 模型竊取攻擊:模型竊取攻擊是指利用人工智慧的輸出或反饋,重建或複製其內部的模型或參數,以便竊取或利用其知識或能力的攻擊。例如,模型竊取攻擊可以使攻擊者獲得人工智慧的專業知識或商業秘密,或者使攻擊者模仿或欺騙人工智慧的行為或身份。
  • 人工智慧的倫理和法律問題:人工智慧的發展和應用,也引發了一些倫理和法律的問題,例如:

    • 人工智慧的責任和歸屬:人工智慧的決策或行為,可能會導致一些正面或負面的後果,如獎勵、懲罰、賠償、損失等。然而,人工智慧的決策或行為,可能不是完全由人類控制或預期的,而是由人工智慧自主或自適應地產生的。因此,人工智慧的責任和歸屬,可能不是很清楚或公平的,例如,誰應該對人工智慧的錯誤或損害負責,誰應該享有人工智慧的成果或權利等。
    • 人工智慧的隱私和安全:人工智慧的運作和改進,需要大量的數據,這些數據可能包含一些個人或敏感的資訊,如身份、位置、健康、財務等。然而,人工智慧的數據收

詳情請看:

Story of the year: the impact of AI on cybersecurity

Posted in  on 5月 08, 2024 by Kevin |  

個人電腦資訊安全防護的注意事項

個人電腦資訊安全防護的注意事項

個人電腦是我們日常生活和工作中不可或缺的工具,但也可能面臨各種資訊安全的威脅,如惡意程式碼、網路釣魚、密碼外洩、資料竊取等。因此,我們需要採取適當的措施,來保護我們的電腦和資料免受損害。以下是一些個人電腦資訊安全防護的注意事項:

  • 使用防火牆。防火牆可以協助防止駭客或惡意軟體透過網際網路或網路,取得您電腦的存取權。Windows  已內建 Microsoft Defender 防火牆並自動開啟。
  • 保持所有軟體在最新狀態。請務必開啟 Windows Update 中的自動更新,讓 Windows、Microsoft Office 及其他 Microsoft 應用程式保持在最新狀態。這可以修補已知的漏洞,並提升系統效能和穩定性。
  • 使用防毒軟體並保持在最新狀態。如果您執行 Windows 您已在裝置上安裝 Windows 安全性或 Windows Defender 資訊安全中心。這些防毒軟體可以提供即時、隨時啟用的防毒保護,並偵測和移除惡意程式碼。
  • 確定您的密碼是精心選擇且受到保護。您應該使用強度高、不容易被猜測或破解的密碼,並定期更換密碼。您也可以使用多重要素驗證、無密碼手機登入或自動填滿密碼的工具,如 Microsoft Authenticator 應用程式,來增加安全性。
  • 不要開啟可疑的附件,或按下郵件中的不尋常連結。這些連結可能出現在電子郵件、推文、文章、線上廣告、訊息或附件中,有時候會偽裝為已知與受信任的來源。這些連結可能會導向惡意網站,或下載惡意程式碼到您的電腦。
  • 安全地瀏覽 Web。您應該使用支援業界標準驗證和加密方法的安全瀏覽器,如 Microsoft Edge,並避免訪問不安全或不信任的網站。您也可以使用虛擬私人網路 (VPN) 或藍牙保護,來建立安全的連線,尤其是在使用公用網路或無線配件時。
  • 遠離盜版資料。您應該避免下載或使用非法或未經授權的軟體、音樂、影片等,因為這些資料可能含有惡意程式碼,或違反智慧財產權。
  • 除非您擁有 USB 或其他外部裝置,否則請勿使用。您應該小心使用來歷不明或不受信任的 USB 或其他外部裝置,因為它們可能含有惡意程式碼,或竊取您的資料。您也應該定期備份您的重要資料,並將其儲存在安全的地方,如 OneDrive。
  • 個人電腦不使用時,需採用密碼保護、鎖定或登出離線等安全措施。電腦應採用螢幕保護程式,設定螢幕保護密碼,並將螢幕保護啟動時間設定為0分鐘以內。您也可以使用 Windows Hello 或其他生物辨識技術,來提供更個人、更安全的登入方式。
  • 保護您的隱私權和個人資料。您應該注意哪些應用程式正在使用您的相機、麥克風、位置等個人資訊,並在 [隱私權儀表板] 中管理您的資料和設定。您也可以使用 Microsoft Family Safety 或其他工具,來協助培養良好的數位習慣,並封鎖不適當的內容和活動。

以上是一些個人電腦資訊安全防護的注意事項 

Posted in  on 5月 07, 2024 by Kevin |  

tenable:如何應對 OT 挑戰:資產盤點和漏洞評估

 tenable發佈了一篇如何應對 OT 挑戰:資產盤點和漏洞評估

本文介紹了如何使用 Tenable 的解決方案,來管理和保護運營技術 (OT) 環境中的資產和弱點。文章指出,隨著 IT 和 OT 的融合,OT 環境面臨著越來越多的網路威脅,因此需要採取有效的措施,來識別和降低風險。文章提出了兩個關鍵的挑戰:資產清單和弱點評估,並說明了如何使用 Tenable 的產品,如 Tenable.io、Tenable.sc、Nessus、Industrial Security 等,來解決這些挑戰。文章還分享了一些成功的案例,展示了 Tenable 的解決方案如何幫助客戶提高 OT 環境的安全性和可見性。

運營技術 (OT) 是指控制和監測實體設備和工業流程的系統,如 SCADA、DCS、PLC 等。OT 環境在許多關鍵的行業中發揮著重要的作用,如能源、製造、交通、公用事業等。然而,隨著 OT 環境與 IT 環境的融合,OT 環境也面臨著越來越多的網路威脅,如勒索軟體、間諜軟體、惡意攻擊等。這些威脅可能對 OT 環境造成嚴重的影響,如中斷服務、損壞設備、泄露敏感資訊、危及人員安全等。因此,OT 環境的安全管理和保護是一個迫切和重要的課題。

為了有效地管理和保護 OT 環境,需要首先解決兩個關鍵的挑戰:資產清單和弱點評估。資產清單是指識別和分類 OT 環境中的所有資產,如設備、系統、網路、軟體等。資產清單可以幫助瞭解 OT 環境的組成和架構,以及資產的屬性和關係。資產清單也是進行弱點評估的基礎。弱點評估是指檢測和評估 OT 環境中的資產是否存在任何安全漏洞,如配置錯誤、未更新的補丁、已知的漏洞等。弱點評估可以幫助發現和修復 OT 環境中的安全風險,以及制定和執行合適的緩解措施。

Tenable 是一家專業的網路安全公司,提供了一系列的解決方案,來幫助客戶應對 OT 環境的資產清單和弱點評估的挑戰。Tenable 的解決方案包括以下幾個方面:

  • Tenable.io 是一個基於雲端的弱點管理平台,可以提供全面的 OT 環境的資產清單和弱點評估。Tenable.io 可以自動發現和識別 OT 環境中的資產,並將其分類和標籤。Tenable.io 也可以透過 Nessus 掃描器或 Industrial Security 代理程式,對 OT 環境中的資產進行定期或即時的弱點掃描,並提供詳細的弱點報告和修復建議。Tenable.io 還可以利用 Predictive Prioritization 技術,對弱點進行風險評分和優先排序,幫助客戶專注於最重要的弱點。
  • Tenable.sc 是一個基於本地的弱點管理平台,可以提供類似於 Tenable.io 的功能,但適用於無法連接到雲端的 OT 環境。Tenable.sc 可以與 Nessus 掃描器或 Industrial Security 代理程式集成,並提供豐富的儀表板和報告,以展示 OT 環境的資產和弱點狀況。
  • Nessus 是一個強大的弱點掃描工具,可以對 OT 環境中的資產進行深入的弱點檢測和評估。Nessus 可以使用超過 100,000 個插件,來掃描 OT 環境中的各種設備、系統、網路、軟體等,並識別出存在的弱點和配置問題。Nessus 也可以使用合規性檢查和基準測試,來驗證 OT 環境是否符合相關的安全標準和規範。
  • Industrial Security 是一個專為 OT 環境設計的安全解決方案,可以提供無代理的資產清單和弱點評估。Industrial Security 可以通過被動監聽 OT 環境中的網路流量,來發現和識別 OT 環境中的資產,並收集其詳細的屬性和活動。Industrial Security 也可以利用 Nessus 的弱點資料庫,來對 OT 環境中的資產進行弱點評估,並提供實時的風險分析和警報。Industrial Security 還可以與 Tenable.io 或 Tenable.sc 集成,以提供統一的資產和弱點管理視圖。

Tenable 的解決方案已經在多個行業和領域中得到了廣泛的應用和認可。例如,一家全球領先的能源公司使用了 Tenable 的解決方案,來管理和保護其分佈在 50 多個國家的超過 10,000 個 OT 資產。該公司利用 Tenable 的解決方案,建立了一個完整和準確的 OT 資產清單,並對其進行了持續的弱點評估和風險優先排序。該公司還利用 Tenable 的解決

詳情請看:

How to Tackle OT Challenges: Asset Inventory and Vulnerability Assessment

Posted in  on 5月 06, 2024 by Kevin |  

HelpNetSecurity:組織將 OT 網絡安全責任交給 CISO

HelpNetSecurity發佈了一篇文章組織將 OT 網絡安全責任交給 CISO

文中說明了OT 安全的最佳實踐

  • 制定供應商和 OT 網絡安全平台戰略
  • 部署網絡訪問控制 (NAC) 技術
  • 採用零信任方法
  • 納入網絡安全意識教育和培訓

詳情請看:

Organizations are placing OT cybersecurity responsibility on CISOs

Posted in  on 5月 05, 2024 by Kevin |  

McAfee:什麼是暗網? 答案可以幫助您更安全地上網。

McAfee發佈了一篇文章什麼是暗網? 答案可以幫助您更安全地上網

文章說明了如何保護自己免受暗網上的黑客和不良行為者的侵害
  • 監控您的身份
  • 關注您的信用
  • 創建和維護強而獨特的密碼
  • 關閉舊的、有風險的賬戶
  • 使用雙因素身份驗證
詳情請看:
Posted in  on 5月 03, 2024 by Kevin |  

Cybersecurity insiders:全面的網路安全審計清單:確保數位彈性

 Cybersecurity insiders發佈了一篇全面的網路安全審計清單:確保數位彈性

網絡安全審計是一種評估組織的網絡安全狀況和能力的過程。網絡安全審計可以幫助組織發現和修復安全漏洞,提高安全意識,符合法規要求,並應對不斷變化的威脅環境。網絡安全審計清單是一種指導性的工具,可以幫助組織制定和執行有效的網絡安全審計計劃。

一個全面的網絡安全審計清單應該包括以下幾個方面:

1. 網絡安全政策和程序

  • 檢查組織是否有明確的網絡安全政策和程序,並且與業務目標和風險背景相一致。
  • 檢查網絡安全政策和程序是否定期更新和審查,並且得到管理層的支持和批准。
  • 檢查網絡安全政策和程序是否已經向所有相關人員宣傳和培訓,並且有相應的監督和執行機制。

2. 網絡安全架構和設計

  • 檢查組織的網絡安全架構和設計是否符合最佳實踐和行業標準,例如使用防火牆,入侵檢測和預防系統,加密技術,身份和訪問管理系統等。
  • 檢查組織的網絡安全架構和設計是否能夠支持業務連續性和災難恢復,例如使用冗餘和備份系統,分散和隔離關鍵資產,建立緊急應變計劃等。
  • 檢查組織的網絡安全架構和設計是否能夠適應變化的業務需求和威脅情報,例如使用動態和自動化的安全控制,進行定期的風險評估和測試,引入新的安全技術和解決方案等。

3. 網絡安全資產和資源

  • 檢查組織是否有完整和準確的網絡安全資產和資源清單,包括硬件,軟件,數據,人員等。
  • 檢查組織是否對網絡安全資產和資源進行了分類和標記,並且根據其重要性和敏感性採取了相應的保護措施。
  • 檢查組織是否對網絡安全資產和資源進行了定期的盤點和審計,並且及時處理遺失,損壞,過期,未授權等問題。

4. 網絡安全運維和監測

  • 檢查組織是否有專業和合格的網絡安全運維和監測團隊,並且有明確的職責和權限。
  • 檢查組織是否有有效和及時的網絡安全運維和監測流程,例如安裝和更新安全補丁,進行漏洞掃描和滲透測試,收集和分析安全日誌和事件等。
  • 檢查組織是否有適當和充足的網絡安全運維和監測工具,例如使用安全信息和事件管理系統,使用人工智能和機器學習等。

5. 網絡安全合規和報告

  • 檢查組織是否遵守了相關的法律,法規,標準,和合約要求,例如GDPR,HIPAA,PCI DSS,ISO 27001等。
  • 檢查組織是否有完善的網絡安全合規和報告機制,例如進行內部和外部的審計,獲得第三方的認證,發布安全報告和公告等。
  • 檢查組織是否有及時和有效的網絡安全合規和報告反饋,例如處理和改進安全缺陷,處理和報告安全事故,處理和回應安全投訴和查詢等。

詳情請看:

A Comprehensive Cybersecurity Audit Checklist: Ensuring Digital Resilience

Posted in  on 5月 02, 2024 by Kevin |  

Cybersecurity insiders:如果用戶死亡如何從谷歌帳戶檢索數據

 Cybersecurity insiders發佈了一篇如果用戶死亡如何從谷歌帳戶檢索數據

Google帳戶中可能包含許多用戶的個人和專業數據,例如電子郵件,照片,文檔,聯繫人等。如果用戶死亡或無法使用其帳戶,這些數據可能會丟失或無法訪問。為了避免這種情況,Google提供了兩種方法來幫助用戶在他們死亡後管理其數據:

  • 不活躍帳戶管理器:這是一種預先設置的功能,允許用戶指定一個或多個受託人,以及在其帳戶被視為不活躍之前的時間段。如果用戶在指定的時間內沒有登錄其帳戶,Google將通過電子郵件或短信向用戶發送提醒。如果用戶沒有回應,Google將向受託人發送一封電子郵件,其中包含用戶選擇共享的數據的鏈接。用戶還可以選擇自動刪除其帳戶,以保護其隱私。
  • 法律請求:這是一種後續的方法,適用於用戶沒有使用不活躍帳戶管理器的情況。在這種情況下,用戶的家屬或法定代理人可以向Google提交一份法律請求,以獲取用戶的數據或關閉其帳戶。這需要提供用戶的死亡證明,法院命令或其他相關文件。Google將審查每個請求,並根據其政策和適用法律決定是否批准。

Google帳戶中的數據對於用戶及其親友來說可能非常重要和有價值。因此,用戶應該考慮在他們死亡後如何處理這些數據,並採取適當的措施來保護其遺產和隱私。Google提供了不活躍帳戶管理器和法律請求這兩種方法,以幫助用戶在他們死亡後管理其數據。用戶可以根據自己的偏好和需求選擇其中一種方法,並遵循Google的指示和要求。這樣,用戶就可以確保他們的數據在他們死亡後得到妥善的處理。

詳情請看:

How to retrieve data from google account if user dies

Posted in  on 5月 01, 2024 by Kevin |