Kayıtlar

设定云安全的四个基石:问责制,战略,可见性和启用

Resim
下载PDF附件 我们尊重您的隐私,单击“下载您的副本”即表示您同意将您的详细信息传递给赞助商,该赞助商可能会根据其隐私权政策推广与您感兴趣的领域相关的类似产品和服务。您有权提出异议。此外,您还将收到我们的电子通讯,包括有关在线学习机会的信息。 有关我们如何处理和监视您的个人数据以及有关您的隐私和退出权利的信息,请单击此处。 云迁移导致了云的演进,这导致了云优先的思维定势。随着大流行的推动,全球企业已将注意力转移到指数范围。 现在必须实现云安全的四个基石。 问责制:对RACI矩阵有所了解,确定责任 策略:展望未来的云安全路线图 可见性:使完全安全的企业重新成为关注焦点 支持:超越边缘创新,以确保持续的业务支持 云安全性体现了CISO角色的本质。格局发生了变化,CISO进行了调整。 但是,这种调整是一种演变。 CISO现在是一位业务主管,必须与董事会,首席执行官和业务利益相关者保持共同语言。 CISO必须使用该通用语言以及新假定的前瞻性姿态来发现业务创新的优势并加以实现。 阅读以下报告: 确定整个企业中云安全的责任 构想云安全战略,以确保企业咨询并告知网络安全运营 从本地部署到云整个组织的真实可见性 采用通用语言以及新近假定的前瞻性姿态来发现业务创新的优势并使其得以实现 下载PDF附件 我们尊重您的隐私,单击“下载您的副本”即表示您同意将您的详细信息传递给赞助商,该赞助商可能会根据其隐私权政策推广与您感兴趣的领域相关的类似产品和服务。您有权提出异议。此外,您还将收到我们的电子通讯,包括有关在线学习机会的信息。 有关我们如何处理和监视您的个人数据以及有关您的隐私和退出权利的信息,请单击此处。 由...赞助:。

网络安全中的女性

Resim
p网络安全中的女性 添加书签 年度网络安全女性大奖(CSWY)是一项年度全球奖项,旨在表彰女性在安全领域取得的杰出成就。网络安全中心正在与CSWY合作,为从事网络安全职业的女性确定潜在的榜样。他们的计划是扩大来自新一代从事安全工作的女性的信息。 这样做将表明,网络安全对于希望对渴望改变并邀请新的行业参与的行业产生影响的女性而言既可行又令人兴奋。场。观看此空间以获取更多详细信息。同时,TF7关注女性在网络安全方面面临的独特挑战。 剧集概述: Cox Communications政府与公共事务副总裁Nneka Chiazor与共同主持人Andy Bonillo共同参加了Task Force 7 Radio的第174集,分享了她为正在经历“希望中断”的妇女赋权的热情。 Nneka还讨论了大流行期间对持续沟通的影响以及对心理健康的负面影响,以及我们如何将心理安全性添加到公司业务连续性计划中。我们结束了讨论网络安全中的多样性和包容性的展览,并探讨了神经多样性。 现在听: 推荐的。

公私网络安全

Resim
p公共专用网络安全 添加书签 Solarigate消除了公共机构和私有机构之间的网络安全区别。如果威胁存在于代码中,则组织的性质无关紧要。在公共机构和私人机构之间保持良好的关系是必要的。 私人组织对哪些公共机构不享有特权有深刻见解。当然,公共机构已经对私人组织不了解的信息进行了分类。从不断发生的事件中学到的许多教训中有一个事实,那就是必须对第三方风险管理(TPRM)进行优化。 但是,基本共享威胁情报只是最佳实践。 剧集概述: Verizon通信公司前执行副总裁兼纽约大学网络安全中心联席主席兰迪·米尔奇先生与联合主持人安迪·博尼略(Andy Bonillo)一起讨论纽约大学如何打破法律和技术孤岛,以发展知识更丰富的网络安全,风险和法律劳动力。 Randy还概述了他最近在LawFare博客上发表的标题为“对诉讼有什么好处不一定对网络安全有利”的内容,以及如何需要违规后的网络安全特权以及它的吸引力。兰迪(Randy)分享了他的职业建议,以及为什么在职业生涯中冒风险很重要,我们结束了这场演出。 现在听: 推荐。

IOTW:黑客证明现代安全公司无所不能

Resim
2016年,Verkada首席执行官Filip Kaliszan创立了自己的硅谷公司,并着眼于特定目标:“ ... 构建世界上最安全,最先进的物理安全系统。” 3月12日,Kaliszanp承认Verkada未能如愿,向这家安全公司的客户(包括24,000个组织)道歉。 事实 为期三天的激进主义者团体高高兴兴地命名为Advanced Persistent Threat 69420,可以通过视频和音频访问Verkada庞大的客户列表,包括但不限于学校和医院;体育馆和监狱。 黑客团体的成员Kottman对他们的使命持开放态度,他们承认这一使命是由“大量的好奇心,争取信息自由和反对知识产权的斗争,大量的反资本主义驱动的” ,这是无政府主义的暗示-不这样做也太有趣了。” 违规对于Verkada而言并不是一件好事。实际上,该漏洞突显了一家安全公司具有讽刺意味的讽刺意味,该公司通过高科技,利用物联网和机器学习技术来做任何事情,但却失去了15万条实时监控摄像头,从而在其他人的眼中使行业升级。 br [hack]几乎是错误的称呼。激进主义者组织发生了Verkada超级管理员登录详细信息,该详细信息已在Internet上公开泄露。超级管理员能够查看整个网络,使黑客可以随意控制,监视甚至控制网络(包括摄像机)。 相关:实现网络安全弹性 安全和隐私之间的推动和拉动是这里的大问题。如今,邻居社交网络Nextdoor充斥着Nest视频,其标题为“可疑男子穿过我的垃圾箱”或“这个女人没有追着她的狗”。负担得起且可实现的大规模监视是否会使我们更安全或更安全?这取决于您问谁。 Kottman认为,骇客“暴露了我们受到监视的范围,以及至少在确保用于这样做的平台的安全方面付出了很少的努力,除了追求利润以外,什么都没有。” 就其价值而言,Kaliszan表示不同意,他说:“从一开始,我们就知道视频监控是一种强大的工具,而对客户,员工和客户的隐私控制至关重要。这就是为什么我们组织业务以将全部数据所有权提供给客户并制定清晰的隐私框架的原因。 我们一直致力于在确保对客户的完全控制与保持足够的访问权限之间达到适当的平衡最好的产品和客户支持。” 相关:p保护云基础架构免受过多权限 与大多数事情一样,最好的前进道路是中间的某个地方。同时,Verkada竭尽全力将事情做对。 他们已经促使工程师集中...

检查医疗保健中网络安全的未来

Resim
p检查医疗保健中网络安全的未来 参加CSHub医疗保健与生命科学峰会的小组讨论 添加书签 以前曾假设,在涉及生死案件时,医疗保健和生命科学已不受对抗性威胁的影响。不幸的是,大流行病为这类活动提供了一个平台。在整个2020年到2021年期间,该行业将释放p。 随着医院入院人数的下降,但疫苗的分发却在增加-必须特别关注恶意黑客对医疗保健和生命科学的特别关注。 我们期待着结束这次峰会。我们确定当前需要做的事情,并在未来的计划与努力之间取得平衡。 清理网络安全卫生 利用网络技术促进业务发展 实现并购方面的漏洞 探索云安全的下一步 超越事件响应的叙述 解开隐私成熟度模型 在p上与Mike,Jim和其他演讲者同事一起加入: Delta Dental的CISO K(Fred Kwong) Sentara Healthcare CISO丹·鲍登(Dan Bowden) 田纳西大学HSC的CISO Dennis Leber 富国银行网络安全科学家Calvin Nobles博士 丹佛健康(Renall“ Fritz” Frietzsche),企业CISO 。 推荐。

通过了解数据泄露的历史来通知网络安全的未来

Resim
p通过了解数据泄露的历史来告知网络安全未来 添加书签 当人们开始使用语言进行交流时,对信息安全的需求就开始出现了,但是现代网络安全数据泄露是相对较新的现象。良好的做法吸取了教训,他们的对手也发展了战术,而时代精神的最佳实践也相应地发展了。 在每个日历年的中旬,网络安全中心都会对接下来的12个月中发生的情况进行评估,以概述在CSHub全球峰会之后的12个月中可行的最佳实践。 同时,TF7揭开了历史的序幕。数据泄露以及如何最好地预测和为下一步做好准备。 剧集概述: 退休的网络调查员戴夫·奥斯特塔格(Dave Ostertag)与共同主持人安迪·博尼略(Andy Bonillo)共同参加了第7任务电台的第173集,就数据泄露调查时代的开始提供了自己的见解。 Dave介绍了第一个支付数据泄露的发生时间,以及如何为以后的调查,欺诈分析,标准和调查策略打下基础。 Ostertag先生还强调了事情不会改变,我们可以根据以下情况预测未来的攻击过去,尤其是在国家安全领域。两人在这场演出中进行了总结,并呼吁采取行动的人们与良好的网络斗争进行斗争,以便彼此分享自己的知识。 现在听: 推荐的。

IOTW:对Microsoft Exchange用户的大规模零日攻击

Resim
最初似乎是对政府机构和大型企业的有针对性的黑客攻击,后来变成了大规模的零时差Microsoft Exchange攻击。 在本月初,安全公司Volexity发现了一个Microsoft漏洞,该漏洞使黑客能够利用Exchange Server漏洞。看来,威胁行动者一直在植入可支持管理访问并能够窃取数据的Web外壳。最早在1月份,受害者就通过其自托管的Outlook Web Access管理器成为攻击目标。基于云的Outlook帐户保持安全。 攻击的规模之大令人震惊。 网络安全专家认为,最初,黑客攻击主要针对特定​​的高价值受害者。但是,随着时间的流逝(随着Microsoft对该漏洞的关注),该黑客爆炸了,主要影响到众所周知缺乏整体网络安全框架的中小型公司。微软在3月3日推出的补丁似乎只是在加大黑客的努力,大概是在下载补丁之前安装了尽可能多的后门程序。 据《财富》杂志3月8日报道,该黑客拥有6万名受害者并且还在增加。 Microsoft采取了前所未有的行动,为不支持的旧版Exchange提供了附加的安全补丁。 相关:p NSA共享Microsoft Windows 10和服务器平台中发现的漏洞 此外,似乎还有许多其他国家赞助和无赖的黑客团体被指控使用此漏洞。 补丁发布后不久,又发现了几个其他黑客团体正在利用此漏洞。更糟的是,黑客设法使他们的黑客活动自动化,从而使他们能够迅速在全球范围内扩展自己的工作。从非营利组织到冰淇淋公司;老年人居住在银行,没有任何部门受到影响。 据称,一个中国政府资助的黑客组织,即微软将其称为Ha。该黑客攻击的范围和规模甚至有可能超过今年早些时候的俄罗斯SolarWinds攻击。最好的情况是,这些团体只是在收集情报并从事间谍活动。 最坏的情况是,恶意软件和勒索软件被抛在了后面。 微软一直对黑客行为保持沉默,只是表示调查正在进行中,并且与美国网络安全与基础设施安全局密切合作。就新政府而言,它已承诺将对网络安全威胁采取积极行动。 以俄罗斯为首的SolarWinds骇客事件,政府正在做出回应,包括但不限于经济制裁。专家坚持认为,中国也将作出这样的回应。 相关:国家状态网络安全行为 如果无法解决,它会发出明确的信息,表明大规模的黑客活动是有效且值得的。 毕竟,尽管大多数被破坏的系统并没有提供很多回报途径,但黑客现在拥有成千上万的电子邮件在他...