脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

Abonnieren
  • 推特
  • 脸谱网
  • LinkedIn

网络安全快照:中国钢铁工业协会和国家安全局深入CI / CD安全,而斜方排名软件弱点

中国钢铁工业协会和国家安全局深入CI: CD安全而横切排名软件的弱点

学习指导从美国政府捍卫CI / CD管道。另外,检出25个最危险的软件的弱点。同时,开发人员喜欢AI工具——什么,他们没有。和更多!

深入六事介意7月14日当周的顶部。

1 -中国钢铁工业协会和国家安全局问题CI / CD防御指导

寻找建议和最佳实践来改善你的持续集成和持续交付的安全(CI / CD)管道?检查联合指导美国网络安全基础设施安全局(CISA)和美国国家安全局(NSA)

一份长达23页的指南,名为“维护持续集成和持续交付(CI / CD)环境”,旨在DevSecOps团队负责快速发展和释放代码投入生产。

“MCAs(恶意网络演员)可以影响几倍乘以利用软件部署到多个操作环境的来源,”导游。“利用CI / CD环境,mca可以获得一个入口进入公司网络和敏感数据的访问和服务。”

指南列出了风险对CI / CD管道,描述了攻击表面轮廓威胁场景和细节活跃硬化选项区域包括身份验证和访问;开发环境;和开发过程。

中国钢铁工业协会和国家安全局问题蔡先生防御指导

(来源:中国钢铁工业协会/美国国家安全局)

更多信息关于CI / CD和供应链安全:

2 -横切排名软件最大的弱点

横切的年度列表最危险的软件缺陷。这里的新“2023共同弱点枚举(CWE)最危险的软件弱点”排名。

  • 这些都是前五名:
    • 禁止入内的写
      cwe - 787
    • 中和不当输入在Web页面生成(“跨站点脚本编制”)
      cwe - 79
    • 不当使用中和特殊元素在一个SQL命令(SQL注入)
      cwe - 89
    • 使用后免费
      cwe - 416
    • 不当使用中和特殊元素在一个操作系统命令(OS命令注入)
      cwe - 78
  • 有两个新条目:
  • 这个弱点不再列表:
    • cwe - 611:不当限制XML外部实体引用

排名计算通过分析公众脆弱国家根源漏洞数据库中的数据映射为前两个日历年CWE的弱点。

“这些弱点导致严重的漏洞在软件。攻击者通常可以利用这些漏洞控制受影响的系统,窃取数据,或防止应用程序工作,”主教法冠声明。

得到更多的细节,请查看:

视频

CWE是什么,为什么它是重要的,它怎么能帮助我吗?(CWE & CAPEC程序)

枚举(CWE)是常见的弱点是什么?(Debricked)

云计算3 -银行去疯狂

金融服务组织已经跳进了云计算水域双脚。

这是一个关键的云安全联盟的“云”的金融服务报告,基于采访许多CISOs,首席风险官和其他领导人负责云架构和数据治理的金融服务机构。

“不再是云将问题是否采用但更多关于执行的如何。如何采用原生云安全,如何应用零信任,如何从员工教育所有利益相关方监管机构云合作伙伴?”报告。

这里有一些主要的发现:

  • 98%的受访者说,他们的组织是使用某种形式的云计算,从2020年的91%
  • 的比例使用云的大部分业务关键的组织工作负载从2020年的17%攀升至32%
  • 84%的受访者表示,他们目前监管数据在云架构,高于73%
  • 零信任列为头等话题感兴趣的受访者(72%)

下面哪个你最感兴趣的话题关于金融服务行业吗?

银行去疯狂的云计算

(来源:云安全联盟的“云”的金融服务报告,2023年6月)

当被要求识别的主要障碍部署云计算工作负载更敏感,被调查者选出数据隐私规则在顶部,其次是法规遵循需求和技术安全控制缺口。

“主要问题主要源于会议一个非常多样化的监管要求,弹性保持金融系统的完整性和可用性可以适当的个体,这些安全控制可以保证通过第三方合作伙伴和员工正确配置访问控制的能力,”研究。

来获得更多的细节:

更多信息关于金融服务行业云应用和云安全:

4 -开发者脚趾小心翼翼地动用人工智能工具的使用

软件开发人员热衷于人工智能开发工具的潜力,但是他们谨慎行事主要是由于担心这些产品目前的准确度和精密度。

这是堆栈溢出进行的一项调查显示,受欢迎的问答网站开发人员。来自185个国家的大约89100名开发人员参与了调查。

“这是在炒作周期的早期对这些新的人工智能技术。我们希望更多的时间可能需要通过之前我们看到开发人员使用更多的人工智能工具更广泛地说,“高级分析师Erin Yepis堆栈溢出的市场研究和见解中写道博客

死wichtigsten Ergebnisse:

  • 44%的受访者在开发过程中使用人工智能工具,另外26%的计划很快开始使用它们
  • 使用集中在只有两个人工智能工具- ChatGPT(83%)和GitHub副驾驶员(56%)
  • 提高生产率列为受访者最大收益(32.8%),其次是加速学习和提高效率
  • 信任是一个问题,几乎有3%的受访者说他们“高度信任”人工智能工具的准确性

开发者脚趾小心翼翼地动用人工智能工具的使用

得到更多的细节,请查看:

5 -白宫网络安全概述投资重点

保护关键基础设施。演员破坏和瓦解的威胁。投资于一个有弹性的未来。这些是三个网络安全的投资领域,美国政府部门和机构应该为2025财政年度优先考虑。

所以说,行政管理和预算局代表致函白宫行政部门和机构的首脑。这里有更多的细节关于这些美国政府网络安全优先级。

  • 机构应该保护关键基础设施,除此之外,在零信任部署,取得进展和现代化系统接近他们的生活结束
  • 关于拆除和威胁中断演员,一个特殊的重点应该放在打击ransomware的持续、协调和目标
  • 投资于一个弹性的未来而言,信中强调加强网络工作的重要性和准备未来的量子计算

来获得更多的细节,阅读和更多信息关于美国政府网络安全措施和重点检查国家网络安全战略,第14028号行政令,提高国家的网络安全,零信任成熟度模型OMB M-22-18备忘录,加强供应链的安全软件

6 -中钢协的板是什么?这是一个看

说到烹饪的政府网络安全措施,中钢协小组委员会领导人最近开会讨论他们正在进行的工作。本文展示的一些机构的重点及其现状。

一窥中钢协议程
  • “改变网络的劳动力”小组委员会正试图获得洞察未来的工作和hybrid-workforce管理。
  • 网络卫生“转危为安”小组,重点是确保供应商建立缺省安全的科技产品和设计。
  • “提高应变能力和降低系统性风险的关键基础设施”小组集中在协作与16个关键基础设施部门。

其他小组委员会根据中钢协的组织网络安全咨询委员会(原子钟)包括技术咨询委员会,国家网络安全预警系统,和企业网络的责任。

来获得更多的细节,看看中钢协的读出的最新季度会议,原子钟会议议程原子钟的主页

学会Artikel

柏林zum主题网络安全Thema

您您E-Mail-Adresse静脉,嗯zeitnahe Warnungen和Sicherheitsempfehlungen冯窝Experten贝祖茂堂erhalten成立。

站得住脚的脆弱性管理

Vormals Tenable.io


我们bieten您vollen Zugriff auf一张现代,cloudbasierte Schwachstellen-Management-Plattform,麻省理工学院der您阿莱您资产麻省理工学院beispielloser Genauigkeit看清和nachverfolgen能帮。

您Testversion冯站得住脚的脆弱性管理umfasst Lumin außerdem成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

Vormals Tenable.io

我们bieten您vollen Zugriff auf一张现代,cloudbasierte Schwachstellen-Management-Plattform,麻省理工学院der您阿莱您资产麻省理工学院beispielloser Genauigkeit看清和nachverfolgen能帮。Erwerben您还有heute您jahrliche订阅。

65年资产

民意调查您您订阅选项:

现在买什么

Testen您站得住脚的Nessus专业kostenlos

7天KOSTENLOS

站得住脚的Nessus是derzeit der umfassendste民主党Markt Schwachstellen-Scanner再见。

NEU——成立Nessus专家
现在verfugbar

Nessus专家bietet还有Funktionen、darunter das Scannen走读生和Angriffsoberflachen Moglichkeit死去,Domanen hinzuzufugen和死Cloud-Infrastruktur祖茂堂Scannen。Klicken您这里,嗯Nessus祖茂堂testen专家。

Fullen您das公式的unten来自,麻省理工学院静脉Nessus Pro-Testversion fortzufahren。

站得住脚的Nessus专业买什么

站得住脚的Nessus是derzeit der umfassendste民主党Markt Schwachstellen-Scanner再见。站得住脚的Nessus专业unterstutzt您贝der Automatisierung des Scan-Prozesses脱离时间在古老而Compliance-Zyklen和ermoglicht您死Einbindung国际卫生条例it团队。

Mehrjahreslizenz买什么和sparen !麻省理工学院先进支持erhalten您rund死表,365天我Jahr Zugang zum支持——/电话,聊天和超级死社区。

Lizenz auswahlen

Mehrjahreslizenz买什么和sparen !

支持和培训hinzufugen

Tenable.io

我们bieten您vollen Zugriff auf一张现代,cloudbasierte Schwachstellen-Management-Plattform,麻省理工学院der您阿莱您资产麻省理工学院beispielloser Genauigkeit看清和nachverfolgen能帮。

您Testversion冯站得住脚的脆弱性管理umfasst Lumin außerdem成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io 买什么

我们bieten您vollen Zugriff auf一张现代,cloudbasierte Schwachstellen-Management-Plattform,麻省理工学院der您阿莱您资产麻省理工学院beispielloser Genauigkeit看清和nachverfolgen能帮。Erwerben您还有heute您jahrliche订阅。

65年资产

民意调查您您订阅选项:

现在买什么

扫描testen站得住脚的Web应用程序

Vormals Tenable.ioWeb Application Scanning

Profitieren您im车架der暴露Management-Plattform成立一个冯unserem neuesten Angebot zum Scannen冯·Webanwendungen das speziell毛皮现代Anwendungen entwickelt,。Scannen您auf sichere威尔斯国际卫生条例对整个网络公文包Schwachstellen汪汪汪,麻省理工学院(hoh Genauigkeit和ohne großen manuellen Aufwand奥得河Unterbrechung是web应用程序。Melden您西奇现在。

您Testversion冯站得住脚的Web应用程序扫描umfasst außerdem站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

站得住脚的Web应用程序扫描买什么

Vormals Tenable.ioWeb Application Scanning

我们bieten您vollen Zugriff auf一张现代,cloudbasierte Schwachstellen-Management-Plattform,麻省理工学院der您阿莱您资产麻省理工学院beispielloser Genauigkeit看清和nachverfolgen能帮。Erwerben您还有heute您jahrliche订阅。

5 FQDN

3.578,00美元

现在买什么

站得住脚的Lumin testen

麻省理工学院成立Lumin您能接触国际卫生条例管理visualisieren和genauer untersuchen,死Risikoreduzierung im Zeitverlauf verfolgen和Benchmark-Vergleiche麻省理工学院ahnlichen Unternehmen anstellen。

您Testversion冯站得住脚的Lumin umfasst außerdem站得住脚的漏洞管理、站得住脚的Web应用程序扫描和站得住脚的云安全。

站得住脚的Lumin买什么

嗯祖茂堂erfahren Kontaktieren您杯Vertriebsmitarbeiter,是不是站得住脚的Lumin您dabei unterstutzen萤石,unternehmensweit Einblick祖茂堂gewinnen和Cyberrisiken祖茂堂managen。

站得住脚的云安全testen

Vormals Tenable.cs

Profitieren您冯vollem Zugriff,嗯Fehlkonfigurationen Cloud-Infrastruktur祖茂堂erkennen祖beheben和Schwachstellen在der Laufzeitumgebung anzuzeigen。Melden您西奇现在毛皮您kostenlose Testversion。Klicken您这里,嗯mehr uber窝Prozess毛皮Testversionen祖茂堂erfahren。

您Testversion冯站得住脚的云安全umfasst außerdem站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

Kontaktieren您杯Vertriebsmitarbeiter,嗯站得住脚的云安全祖茂堂买什么

Kontaktieren您杯unser Vertriebsmitarbeiter,嗯mehr uber站得住脚的云安全祖茂堂erfahren和herauszufinden,是不是einfach es是,您Cloud-Konten einzubinden和innerhalb冯Minuten Einblick Fehlkonfigurationen和Schwachstellen der云祖茂堂erhalten。

Testen您站得住脚的Nessus kostenlos专家

7天KOSTENLOS

麻省理工学院Nessus专家,das毛皮死现代Angriffsoberflache entwickelt, erhalten您更多Einblick和可以在国际卫生条例Unternehmen伏尔Schwachstellen schutzen——von der bis苏珥云。

您有站得住脚的Nessus职业bereits吗?
Nessus专家- 7段kostenlos Upgraden您再见。

站得住脚的Nessus专家买什么

麻省理工学院Nessus专家,das毛皮死现代Angriffsoberflache entwickelt, erhalten您更多Einblick和可以在国际卫生条例Unternehmen伏尔Schwachstellen schutzen——von der bis苏珥云。

Lizenz auswahlen

Mehrjahreslizenz买什么和带较多sparen !

支持和培训hinzufugen

Nessus专家kostenlos testen

7天KOSTENLOS

麻省理工学院Nessus专家,das毛皮死现代Angriffsoberflache entwickelt, erhalten您更多Einblick和可以在国际卫生条例Unternehmen伏尔Schwachstellen schutzen——von der bis苏珥云。

您nutzen bereits Nessus专业吗?
Nessus专家- 7段kostenlos Upgraden您再见。

站得住脚的Nessus专家买什么

麻省理工学院Nessus专家,das毛皮死现代Angriffsoberflache entwickelt, erhalten您更多Einblick和可以在国际卫生条例Unternehmen伏尔Schwachstellen schutzen——von der bis苏珥云。

Lizenz auswahlen

Mehrjahreslizenz买什么和带较多sparen !

支持和培训hinzufugen

Baidu
map