脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

网络安全快照:证券交易委员会想要更多网络安全从上市公司透明度

SEC希望有更多网络安全从上市公司透明度

找出在美国证券交易委员会(SEC)的新网络安全信息披露规则。另外,中钢协分析了网络风险影响关键基础设施的组织。同时,检查指导的影子和技巧来提高安全意识程序。和更多!

深入六事介意7月28日当周的顶部。

1 -交会问题网络安全信息披露规则

本周,美国证券交易委员会(sec)新规则要求上市公司披露的材料信息网络安全事件,风险管理、战略和治理。

我们的目标是使网络安全信息披露更一致,可比性和有用的决策,这将有利于公司、投资者和市场,该机构说声明

”是否一个公司失去了一个工厂在火灾或数以百万计的文件在网络安全事件——可能是材料给投资者," SEC主席加里•詹斯勒说。

证交会问题网络安全信息披露规则

一些规则的具体内容包括:

  • 公司必须披露任何网络事件他们认为材料,并描述其性质,范围和时间,以及它对企业实际或潜在的影响。披露将由于公司确定一个事件后四个工作日内材料。
  • 每年,企业将不得不细节如何评估,从网络威胁识别和管理重大风险,说明实际或潜在影响这些风险来自网络威胁或以前的网络事件对他们的业务。
  • 公司还将描述他们董事会的监督网络风险,以及管理的“角色和专业知识在风险评估和管理材料从网络安全威胁。”

新规则生效后30天他们在联邦公报上公布。

“很长一段时间,最大和最强大的美国公司把网络当做可有可无的,不是必须。清晰的现在,企业领导人必须在他们的组织,提升网络安全”伦站得住脚的董事长兼首席执行官告诉美联社。他分享他的想法LinkedIn发布

来获得更多的细节,看看这个常见问题解答站得住脚的首席法律顾问和法律顾问米歇尔VonderHaar站得住脚的副总裁和副首席法律顾问大卫•巴塞洛缪和报道边缘,黑暗的阅读,帮助网络安全,CRNCNBC

2 -中钢协分析关键基础设施风险和漏洞

你是负责保护关键基础设施吗?如果是这样的话,你会想看看事后检查的主要网络风险和漏洞影响关键基础设施运营商和设备在2022财政年度。

在本周公布的18页纸的分析,美国网络安全和基础设施安全机构(CISA)概述了从121年发现风险和脆弱性的评估(RVAs)在多个关键基础设施领域进行的。

中钢协分析关键基础设施风险和漏洞

主要突出的分析包括:

  • 常用的方法,如钓鱼和使用默认凭据,是黑客的首选车辆发射成功的攻击
  • 攻击者利用不断变化的各种工具和技术
  • 相同的漏洞被发现在许多关键基础设施的组织

文档包含一个示例攻击路径,说明和战术攻击者会采取的步骤,基于RVAs中标识的弱点,它松散映射到11 14战术的僧帽ATT&CK框架网络演员可以使用访问网络或系统。

让所有的细节,请查看中国钢铁工业协会的声明,完整的文档和一组伴随信息图

更多关于保护关键基础设施网络威胁的信息,看看这些站得住脚的博客:

3 -英国网络机构发光灯的影子

影子,这些应用程序、设备、云服务和其他资产的员工使用不通知——也没有获得授权和安全团队代表组织的一个主要和持续风险。本周,英国国家网络安全中心宣布,它已经更新了其指导的影子,和建议都值得一看。

英国网络机构在缩放的影子

“指导帮助系统所有者和技术人员更好地减轻未知的存在(因此不受托管的)在其组织内的IT资产,“读博客宣布指导更新

这里有一些线索:

  • 机会是你组织的影子,所以关注组织移植,如用户的请求有一个简单的过程,而一旦他们想使用的资产
  • 认识到大多数情况下的阴影并不是出于恶意目的,而是通过员工想任务完成
  • 实现技术解决方案,比如资产管理和网络访问控制
  • 当你发现影子IT资产,试图了解用户需求促使员工采纳
  • 不使用影子严厉训斥员工,而是专注于对安全教育他们,所以保持开放的沟通

所有的细节,阅读更新的指导

关于影子IT安全的更多信息:

4 -无发布2023年的报告在安全意识

寻找最新的趋势和最佳实践来提高安全意识程序呢?查看“2023年无安全意识报告,”本周公布。现在的第八年,免费的报告是基于全球近2000安全意识的调查专家。

利用调查数据,报告提供了“发现和数据驱动的动作条目可以使用成熟的安全程序和增加你的网络安全团队的技能和信心,“读取无博客对今年的版本。

主要结论和建议包括:

  • 使用“无安全意识成熟度模型,“让你的安全意识计划的年度评估
  • 项目成熟度的顶部因素是全职员工的数量在安全意识程序,因为人们需要管理人类的风险
  • 增加程序的编制,突出它生成的价值和成本节约,没有多少训练进行

无发布2023年的报告在安全意识

(来源:SANS研究所“2023年无安全意识报告”,2023年7月)。

  • 绝大多数受访者认为社会工程攻击他们的组织最大的人类网络风险

无安全awareness2发布2023年的报告

(来源:SANS研究所“2023年无安全意识报告”,2023年7月)。

得到更多的细节,下载报告

5 - NCC组:Ransomware攻击上升

Ransomware攻击6月上升,同比上升了221%,增加的部分原因是CL0P Ransomware帮派的漏洞在进行软件开发的MOVEit转移产品。

所以说NCC集团的全球威胁情报团队在其“每月Theat脉冲”6月报告。CL0P攻击ransomware攻击6月的21%,其次是LockBit 3.0(14%)和新人8基地(9%)。

Ransomware攻击上升

“相当大的激增ransomware活动今年到目前为止是一个明确的指标的发展自然景观的威胁,”马特•赫尔全球威胁情报主管NCC集团在报告中称。

“这是必要的组织应该保持警惕和适应他们的安全措施保持领先一步,”他补充道。

所有的细节,阅读完整的报告

更多信息关于ransomware保护:

视频

解剖学的威胁:MOVEIt(成立)

6 -白宫被AI供应商承诺负责任的人工智能

拜登政府担保的自愿承诺七大人工智能AI公司开发他们的安全产品,安全、透明地保护人们的权利和安全。

人为公司——亚马逊,谷歌,音调变化,元,微软和OpenAI——同意,除其他事项外,:

  • 确保他们的人工智能产品安全在向公众发布之前,例如,提交他们不仅内部也独立,外部测试
  • 构建系统的首要任务是是安全的,通过网络安全措施,包括投资和内部保障措施和通过促进第三方发现漏洞的威胁
  • 赢得公众的信任,,例如,确保人们知道当内容被人工智能生成和优先研究社会风险

这一行动是除了美国政府通过立法和监管AI护栏的追求。

本周四的公司——谷歌,OpenAI,微软和人为形成的前沿模型论坛,行业组织,其目的是确保安全的和负责任的”前沿的人工智能模型,它定义为“大规模机器学习模型,超过功能目前存在于最先进的现有模型。”

来获得更多的细节,阅读白宫的声明前沿模型论坛的公告

关于负责任的人工智能开发和使用的更多信息:

相关文章

您可以使用网络安全消息

输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map