Kayıtlar

发现网络安全的简要历史和我们的最新拐点

Resim
发现网络安全的简要历史和我们的最新拐点 终身网络安全从业者Jay Spreitzer参加CSHub亚太峰会 自成立以来,Jay Spreitzer一直从事网络安全行业。他不仅了解行业本身,而且了解像他一样的大多数最初的行业人才是来自军事的。 请于7月14日至15日在CSHub上与Jay和您的全球同事一起在网络安全亚太区举行。 com 他使我们回到了Target漏洞方面,就像金融服务行业的DDoS攻击一样,改变了一切。他提供了有关这些最初的帐杆事件以及恶意软件和自动攻击的稳定而系统的崛起的想法。 最后,杰伊分享了我们集体向远程工作转移的方式如何提供了一个转折点,我们仍将从中汲取教训。 出生于军方的行业和最初的高管团队 目标漏洞改变了一切 金融服务业的DDoS攻击 恶意软件的稳定而系统的崛起 意识到人员短缺与自动攻击的增加 迭代的远程工作者演变和最终的远程工作者革命 推荐的。

4加快数字化转型恢复的网络风险管理势在必行

Resim
数字化转型期间的网络风险管理成熟度与增强品牌信任度和可靠性有关。在COVID-19大流行期间从中断中恢复的过程缓慢而零星。有针对性和加速的数字化转型计划可以通过调整预算以减少预算,转移资源以实现收入多元化以及加快IT现代化以增强数字弹性来恢复公司的地位和相关性。 跨行业垂直不断增长的成功安全攻击,尤其是敏感的信息泄露,网络钓鱼,勒索软件和常规系统可用性故障,威胁着阻止这种恢复。各种规模的公司都面临这些威胁,但很少有公司能够提供快速响应。您的公司准备得如何? 以下是加快数字化转型恢复所需的基本网络风险管理的清单。 数字化转型推出期间风险管理决策的延迟通常是由于网络风险责任制方面的管理失调。公司应停止将网络风险作为一种技术功能进行关联,并重新调整其目标,以改善对安全事件的及时,充分响应。在COVID-19恢复期间不断发现由机会主义威胁参与者造成的安全弱点和漏洞利用,使得这种调整变得更加关键和紧迫。 拆除整体网络安全和合规性活动,并用模块化功能代替它们,可以进行活动分配以获得理想的响应速度,并减少利益相关者之间的摩擦。通过持续监控安全性和合规性,同时将控件的波动性降至最低,可以不断提高程序成熟度。 在COVID-19大流行期间采取最快的方式来应对业务流程变化的公司正在积累技术债务,从而增加了对机会主义威胁参与者的安全风险。安全控制工程,配置评估和自适应安全监控的风险管理活动。 通过将设计范例中的安全性纳入数字弹性计划中,可确保网络风险分析人员不会追随无关紧要或与上下文无关的弱点,从而加快从COVID-19的恢复速度。 DevSecOps和零信任架构概念已被证明可加快安全性和合规性考虑,应在数字转换恢复中应用。 应将特权用户的网络安全控件从传统的多渠道功能重新设计为特权用户,这些特权用户被定义为与其他用户相比具有更大的权利。采用增强的用户访问控制,确保用户关系并保持活动可追溯性是最大程度地减少摩擦和改变客户体验的关键方面。 强制性命令指导的一种千篇一律的网络安全控制方法未能考虑动态变化的用户特征。 加速迁移到新常态将需要身份管理,并且访问控制系统必须基于动态的人来做出快速控制决策和非人类(又称漫游器)属性,包括位置,业务运营时间范围,有毒访问组合,设备和用户类型。 仅通过保持从业人员对网络安全控制的理解并要求对其进行连续监控,才能缩短数字转换恢复过...

身份访问,端点安全性和用户生产力

Resim
无论您当前处于“返回”连续体的什么位置,无论是某种形式的突显性远程工作,似乎都将留在这里。过去,有30%的员工远程访问系统的日子已经过去。 在可预见的将来,庞大的员工队伍将继续在外部部署。 因此,端点安全和身份管理已成为关键时刻。 出生证明的诞生发生在1850年代,随后是世纪之交的驾驶执照和1920年代咆哮的护照。 1960年代带来了用于文件隐私的密码,我们所有人都可以使用1990年代的信息高速公路。 安然会计使我们成为萨班斯-奥克斯利法案的成员,这为身份管理提供了市场。 端点安全历史记录p 90年代后期为我们带来了防病毒软件,它在00年代迎来了云端。当然,Target漏洞在2013年改变了一切,Endpoint Protection Platform诞生了。 现代端点安全已发展为包括检测和响应功能。 您的系统和用户p 对于您的系统和用户,无数的威胁威胁都是无数的。锁定端点安全是摆在桌面上的赌注。 实际上,我们即将发布的《年中报告》揭示了一个事实,那就是在过去六个月中,端点安全从预算支出的第五高位上升到第二高。这样就涵盖了系统和工具,但是人员呢? 通过VPN或RDS或VDI推动人们的利益是至关重要的。但是证书管理,第三方责任,手铐生产率和是访问管理都是问题。 我的解决方案的访问权限是打开还是关闭,因此需要更高的安全性。这就是IAM解决方案满足端点安全性的原因和原因。 实际上,有些IAM解决方案确实为您提供了提高生产力的能力。 请参阅技术演示Okta的Jefferson Haw指导了我。 根据您的系统组成和技术堆栈,即插即用的时间表可能会很广泛。但是,在该实现的另一方面,对于您的用户来说,这似乎是一个非常无缝的效率和生产力游乐场。 预算不再像以前那样了-即将发布的《年中报告》也突显了这样一个事实,即大多数预算现在都处于持平或向下的状态,这与一年前我们前进的方向相反。 因此,投资决策比以往任何时候都更加微妙。但是,心态不会花费您一毛钱。 再看一下维恩图,现在这是您的端点安全和访问管理,请再次确认您的系统,用户和您已经设置好。

IOTW:激进主义者组织匿名泄漏警察局英特尔

Resim
经过十多年的相对不活跃之后,自称为“激进主义者”的团体Anonymous将269 GB的警察局,融合中心和执法文件的数据转储归功于他。被称为BlueLeaks,收集的信息来自200多个州,地方和联邦机构。它包含内部备忘录,报告,公告,指南,带有附件的电子邮件和财务记录。 9/11之后创建了融合中心,作为在州,地方和地区执法实体之间共享威胁和情报的中心。美国国家融合中心协会​​(NFCA)确认了有效性,并指出了BlueLeaks违规行为。 Krebs on Security阅读文章的部分内容是,“对此次泄漏中包含的数据的初步分析表明,Netsential是一家网络服务公司,被美国多个融合中心,执法部门和其他政府机构所使用,妥协。 “此外,数据转储还包含电子邮件和相关附件。我们的初步分析显示,其中一些文件包含高度敏感的信息,例如ACH路由号,国际银行帐号(IBAN)和其他财务数据,以及个人身份信息(PII)和“信息请求( RFI)以及其他执法和政府机构报告。 请参阅相关:p解决新环境中的新威胁向量 “ Netsential确认此妥协可能是威胁者利用受侵害的Netsential客户用户帐户和Web平台的上载功能引入恶意内容,从而允许其他Netsential客户数据泄露的结果。 ” Netsential尚未发表公开声明。 6月19日数据转储的范围和意义 5月25日,一名46岁的黑人乔治·弗洛伊德(George Floyd)的死亡被警察逮捕,跪下并因此被警察杀害,这使黑人生活问题运动重新焕发活力,并抗议警察的野蛮行径。 BlueLeaks违规行为公开的那天是6月16日,是解放后剩下的最后一个被奴役的非洲裔美国人的日子。 以泄漏为重点的激进组织“分布式拒绝秘密” [DDoSecrets]在其网站上发布了上百万个文档,公众可以访问。违反的推定意图是使活动家和黑客主义者能够密切检查警方对BLM抗议活动的意图和叙述。例如,泄密事件表明联邦调查局监视了示威者的社交媒体帐户,并向执法人员倾斜了反警察情绪的海报。 泄漏的直接风险 尽管DDoSecrets坚持要他们筛选和清理有关受害者,儿童的敏感信息以及与原因无关的其他信息的数据,但BlueLeaks的潜力不只是尴尬和暴露。 请参阅相关:p解决新环境中的新威胁向量 Krebs on Security还与Stept...

您的新现实并不安全

Resim
您的新现实并不安全 亚太地区网络安全7月14日至15日 多维德·克拉克(Dovid Clarke)有点老,他从军方出任陆军情报部门已有10年,专门研究信号情报。从那以后,他与特种部队一起工作,服务于伊拉克自由和持久自由。他在阿富汗和伊拉克的经验为他提供了了解威胁环境以及了解保护与攻击之间的区别的视角。 增强的网络安全意识 他说,他已经有了“意识增强,偏执狂。并非都很好。这是一个对抗策略的世界。 ”正是这种背景和思维方式为他应对全球流行病奠定了基础。 就像他的绝大多数网络安全同事一样,Dovid的业务连续性计划为他的企业提供了良好的服务,我们到今天的发展都相当顺利。已经整整一年了,而且在这一瘟疫爆发之前,还没有发生过一系列重大事件。 COVID-19大流行使我们所有人都改变了经营方式。它使我们采用技术的速度可能比我们想像的要快,并且逐步进行了一些快速的更改。 ” 尚未考虑的漏洞 但是不要被似乎是玫瑰花的事后见识所蒙蔽(混合一些隐喻)。 “现实是,我们也在此过程中敞开了自己的大门,无论是直接还是间接地获取我们未曾考虑的漏洞。我们将继续工作,认为我们是旧范式的新版本。 我们将采取什么行动?” “我们随身携带的东西”是在CSHub.com上Dovid在Cyber​​ Security APAC的会议的结构。 5个关键问题 威胁的范围已经变得太大了,网络安全主管无法放心。我们讨论了五个关键问题的答案,以确保您的远程工作的新现实分别在日,周,月和年结束时更加安全: 您知道您的风险承受能力吗? 您是否符合企业风险流程? 保护(识别)和检测(响应并恢复)的组合是什么? 您如何更改沟通方式? 您的团队是创新团队吗? 推荐。

人工智能系统取证的未来

Resim
人工智能系统取证的未来 TF7特邀首席研究官兼Malicious Streams,Inc.策略师Joel Yonts Yonts认为,CISO职业生涯的决定性时刻是违规行为。 应用在课程中断期间汲取的经验教训可确保您的企业不受已知影响。但如果正确应用,这些课程也有可能使您和您的团队为未知的事物做好准备。 剧集概述 CISO一直在努力建立有效的企业网络安全计划,以使其公司脱颖而出。 听听Malicious Streams,Inc的首席研究官兼战略家,乔尔·尤恩特斯(Joel Yonts)谈及如何在Task Force 7 Radio的第139集上构建有效的网络安全计划。 Yonts先生还就如何与董事会保持联系,错误事件响应的影响,SaaS出现的新威胁以及人工智能系统的取证前景等方面,向CISO提供了建议。 现在听: 推荐的。

安全的网络AI保护动态员工

Resim
安全的网络AI保护动态员工 八种现实世界中受挫威胁的案例研究 下载PDF附件 我们尊重您的隐私,点击“下载您的副本”会收到我们的电子新闻,包括有关播客,网络研讨会,活动折扣, 在线学习机会,并同意我们的用户协议。您有权提出异议。此外,您同意拥有自己的详细信息 传递给赞助商,赞助商可能会根据其隐私权政策推广与您感兴趣的领域相关的类似产品和服务。 有关我们如何处理和监控您的个人数据的更多信息,请点击 这里。 您可以随时取消订阅。 探索在SaaS环境中发现的Darktrace Cyber​​ AI平台的威胁的八个案例研究。 在每种情况下,威胁活动都避开了静态防御,但在其升级为危机之前已经采取了有效的控制措施。 捍卫您新近发展的组织 随着SaaS的日益普及,安全团队现在必须使用本机安全控件来捍卫服务的复杂拼凑,这些控件不仅基于规则且是静态的,而且在不同工具之间也不兼容。 阅读白皮书以: 了解如何通过网络AI阻止被偷窃的帐户 在新生阶段如何检测到细微的内部威胁 网络AI如何自主调查基于SaaS的安全事件的全部范围 为了保护当今不断变化的员工队伍,安全团队需要一种“免疫系统”方法来确保安全,这种方法不仅具有适应性,而且还基于对整个员工队伍的统一和行为理解。 由...赞助: 推荐的。