CISA發布了4個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:
- ICSA-23-331-01 Delta Electronics InfraSuite Device Master
- ICSA-23-331-02 Franklin Electric Fueling Systems Colibri
- ICSA-23-331-03 Mitsubishi Electric GX Works2
- ICSMA-23-331-01 BD FACSChorus
詳情請看:
詳情請看:
雲端安全是指保護雲端服務、數據和基礎架構免受未經授權的訪問、竊取、破壞或濫用的措施。隨著越來越多的企業和組織將其業務和數據遷移到雲端,雲端安全的重要性也日益增加。然而,雲端安全也面臨著許多挑戰,例如缺乏可見性、共享責任、配置錯誤、人為失誤、惡意攻擊等。
為了提高雲端安全水平,企業和組織需要採取一些有效的實踐,例如:
總之,雲端安全是一個不斷變化和發展的領域,需要持續的關注和投入。只有通過有效的實踐和合作,才能確保雲端服務、數據和基礎架構的安全和可靠。
其中說明了事件響應劇本的四個階段,包含以下:
詳情請看:
詳情請看:
詳情請看:
API(應用程式介面)是現代軟體開發中不可或缺的一部分,它們可以讓不同的系統、平台和服務之間進行交互和整合。然而,API也帶來了許多安全挑戰,因為它們暴露了大量的端點,並且可能受到各種攻擊手法的利用。
為了幫助開發者和防禦者了解和預防API的安全風險,OWASP(開放式網路安全專案)基金會每隔幾年就會發布一份API安全風險排行榜,列出了當前最常見和最嚴重的API安全問題。2023年版的排行榜是在2019年版的基礎上進行了更新和調整,以反映攻擊方法的變化。
2023年版的OWASP API安全風險排行榜包括以下十個項目:
詳情請看:
文中說明了漏洞掃描的最佳實踐方法:
詳情請看:
秘密管理是指保護和管理敏感的資訊,如密碼、金鑰、憑證、API令牌等,以防止未經授權的存取或洩露。秘密管理是企業安全的重要組成部分,因為它可以減少資料外洩、身份盜用和其他網絡攻擊的風險。
安全領導者需要採取積極的措施來建立和執行一個全面的秘密管理計劃。這包括:
通過這些措施,安全領導者可以提高他們的秘密管理成熟度,並提升他們的組織安全水平。
詳情請看:
Over Half of Security Leaders Lack Confidence in Protecting App Secrets, Study Reveals
Network World提出了建議要問廠商的8個問題:
詳情請看:
CISA Releases Fourteen Industrial Control Systems Advisories
詳情請看:
從中說明了保護應用程序的風險和挑戰,包含以下:
詳情請看:
詳情請看: