mztkn
网络安全AI说
各位CSO好,这是一档分享网络安全建设干货的双人对话播客,emm~和全麦面包一样干
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
你们会考虑自研SOC吗?平安银行自研了 21.11.2024 3:49
选自公众号:安全村SecUN 原文链接:“自力”+“借力”:自研SOC实践|大湾区金融安全专刊·安全村 1、是否自研的决策考量 平安银行认为:外购系统和自研系统有各自摊低成本的逻辑。面对过于专精或非常成熟的系统时选外购,面对难度不大或准备长期走此道路时选自研。 2、最小化开发:降低自研成本 首选是寻找成熟的开源解决方案,在此基础上进行二次开发可以极大地降低工作量。如果没有,则需将需求、功能拆分后,调研每一个子模块有没...
民生证券零信任建设实践 20.11.2024 4:11
选自公众号:民生证券数字科技 原文链接:成果分享 | 民生证券零信任建设实践 一、方案流程 1、在PC上,我们的客户端以ALL in One的架构集成了杀毒、安全检查、设备登记、资产梳理等功能模块。当员工通过PC进行办公时,会完成身份认证、设备健康状况检查,并通过隐身网关的敲门认证。 2、在办公访问的过程中,零信任控制中心会根据用户的身份、设备的等级进行访问的赋权,对新电脑或者临时办公电脑,只能访问部分非敏感应用,同时...
你的汽车会被黑客入侵吗?新能源车龙头塞力斯的网络安全建设 19.11.2024 3:30
选自公众号:谈思汽车 原文链接:赛力斯“网络安全之路”经验分享 1、塞力斯集团总结对于车企面临的主要信息安全问题 (1)智能化网联化带来的网络安全技术与合规风险 车辆互联使得车辆能够实现与外部通信,比如远程诊断和升级功能使得车辆生产商可以在线更新软件和固件,但这也会让黑客入侵系统和破坏车辆变得更为容易。同时,监管机构持续制定政策法规以确保车辆安全和隐私的全生命周期的保护,这会对企业造成合规压力。 (2)供应...
平安银行数据防泄漏场景及实践 18.11.2024 3:29
选自公众号:安全村SecUN 原文链接:问题导向,实战指引,守护金融数据安全|大湾区金融安全专刊·安全村 (一)偷偷转运数据到“外宅”直接泄密 金融机构在经营过程中,常涉及将数据传输到外部的情况。此类数据传输不少是短促行为,易发生业务部门“八仙过海”,将数据私搬至“外宅”的情况,带来安全风险。因此,加强内部管理、做好外部监控,控好“外宅”,是金融机构控制数据外传过程中泄漏风险的重要手段,具体包括: 1.常态化内部管理...
华泰证券如何建设钓鱼防护体系 17.11.2024 3:27
选自公众号:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/BnWcCWEftamtaTF2k62AWQ 1、背景介绍 在实际社工钓鱼中,以邮件、IM投毒最为频繁,接下来主要通过钓鱼邮件和IM钓鱼的攻击过程来详细讲述下社会工程学的攻击过程与防御手段。 (1)邮件钓鱼 攻击者通常利用密码到期、发票、岗位薪资调整、财政补助等具有欺骗性的文字诱导受害者点击或者下载附件,从而达到窃取信息或远控的目的。其攻击方式也变得多种多样,通过日常...
招商银行如何做安全防御体系有效性验证 16.11.2024 3:07
选自公众号:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/GfIAILwckXLo2uY3ZNbgrw[图片] 1、背景 基于人工的方式验证整个网络安全体系是不是有效往往存在非连续、覆盖率不全、成本高、组织时间长等一系列问题。基于这类情况,推动自动化、全覆盖的连续的安全有效性验证手段成为了必然趋势。 2、解决思路 我行通过搭建基于入侵和攻击模拟系统(BAS),联动现有安全体系,构建“建设”“运营”“验证”三同步有效性验证运营方法,形...
中信银行如何实现漏洞动态清零 15.11.2024 3:03
选自公众号:安全村SecUN 原文链接:漏洞全流程自动化动态清零运营与实践|大湾区金融安全专刊·安全村 1、战术思路 对于来自全栈云漏洞、容器漏洞、网络及特种设备扫描漏洞、HIDS主机入侵检测、情报漏洞、渗透测试漏洞等多途径、多源头的漏洞输入,中信银行依托安全运营管理平台、安全漏洞管理平台、安全漏洞整改相关系统等8套系统,完成漏洞分级分类、CMDB资产信息补充,关联自动化修复方案,分派漏洞修复整改工单,漏洞自动化验...
今日新鲜事:谷歌手机识别钓鱼电话 14.11.2024 1:29
谷歌正在为其Pixel设备添加一项新的基于AI的防欺诈保护功能,该功能可监控手机通话,以识别可能预示着来电者为欺诈者的模式。 该系统将实时运行,通过识别与诈骗相关的常见对话模式来实现这一功能,例如冒充公司打电话或在数据泄露警报之后拨打紧急电话。当检测到一个电话是诈骗电话时,手机上会出现一个通知,警告安卓用户并询问他们是否愿意结束通话。该反欺诈系统最初仅适用于使用英语的对话,目前仅在美国向Google Pixel 6及后...
北京大学网络安全主动防护体系建设 14.11.2024 3:22
选自公众号:教育数字化观察 原文链接:周昌令:北京大学网络安全主动防护体系建设 1、背景 北京大学校园网的用户规模超过12万人。我们的网络安全防护规模也同样非常庞大,目前有1909个备案登记的网站,7406个服务器账号,涉及几十台网络安全设备。 2、主动防护体系建设思路 “建设好一个平台、常态化开展两项演练”。具体来说,一个平台是指安全综合管理平台,包括对所有网络安全人员、设备资产和安全事件等的统一管理;两项演练是...
蚂蚁集团网络安全建设思路浅析 13.11.2024 2:45
原文链接:嘶吼专访||蚂蚁集团网络安全部总经理王宇:原生安全范式——变幻维度,向安全本质前进 1、网络安全防御演进的三个趋势 蚂蚁集团网络安全部总经理王宇结合自身的安全建设实践经验,阐述了网络安全防御演进的三个趋势: 第一个趋势,表现为从安全对抗中的单点技术博弈到安全防护的整体协同。王宇谈到,在现代的安全攻防中,传统杀毒软件、防火墙、流量检测等单一技术或产品构建的安全防御,其弊端已被充分暴露。 第二个趋势...
今日新鲜事:亚马逊员工数据遭泄、黑客又盯上了Excle 13.11.2024 2:25
1、亚马逊证实员工数据遭到黑客入侵 此次数据泄露公开了超过280万条亚马逊员工的个人信息,其中包括姓名、联系方式、办公地点、电子邮件地址等。亚马逊称,这些数据是从第三方服务供应商的系统中被盗取的。公司表示,被入侵的供应商只获得了员工的联系信息,攻击者没有访问或窃取敏感的员工信息,如社会保障号码、政府身份证明或财务信息。亚马逊补充说,该供应商已修补了攻击者使用的安全漏洞。 原文链接:Amazon confirms employ...
华为云的软件供应链安全实践 11.11.2024 4:32
选自公众号:AI与安全 原文链接:mp.weixin.qq.com 软件的安全,在研发段,以前叫SDL,后来逐步发展,到DevSecOps,近几年有个更响亮的名字,软件供应链安全。以SolarWinds为代表的供应链攻击,影响越来越大,软件供应链的安全显得越来越重要。 华为从大约20多年前就开始引入代码扫描工具,2010年前后引入STRIDE的威胁分析消减方法,并陆续引入各种先进的理念和工具,应该说始终走在产业前边。 华为云的流程方法已经从IPD变成DevSec...
安信证券如何实现云原生安全 11.11.2024 3:57
选自公众号:金融电子化 原文链接:实战 | 安信证券云原生安全实践 安信证券云原生安全防护架构如图所示,包括安全研发生命周期、应用安全、数据安全、计算环境安全和安全管理五个部分。 1.安全研发生命周期 首先,安全开发。云原生的技术架构更加复杂,业务的需求调整、上线、变更也愈发频繁,传统的安全实践不足以适应云原生安全防护的要求。安信证券在云原生应用建设工作中,引入了安全左移的概念,在云原生应用建设初期即开展...
国外很火,国内没有的安全产品 11.11.2024 2:54
选自公众号:AI与安全 原文链接:国外很火,国内没有的安全产品 自从互联网时代开始,就有个很有意思的词:Copy to China。在网络安全,这条路也一直在走,国外先有“创新”,产生一个新名词,Gartner把名词定义好,国内就会有公司沿着这个名字把自己的产品做出来,这也是安全喜欢用英语缩写的重要原因。跟随战术,其实也没什么错,承认落后,才能奋起直追。但这些年的追赶有点慢了,其中一个重要的概念就是ASPM,国外都搞好几年了,...
今日新鲜事:诈骗分子向英国老年人发送“冬季取暖补贴”短信 10.11.2024 1:36
随着冬季的到来,诈骗者也没有错过向英国老年人发送虚假“冬季取暖津贴”和“生活成本支持” 诈骗短信 的机会。由于英国政府最近在削减约1000万英国退休人员的冬季取暖补贴问题上引发了争议,因此这一骗局活动可以说是趁机而为。 诈骗者向英国居民发送了 假的“冬季取暖补贴”短信 ,诱使他们访问非法网站,从不知情的人那里 收集个人信息和支付信息 。 该钓鱼网站很狡猾,只在移动设备上提供假冒的GOV.UK页面,页面很正常。但从计算机尝...
网络安全厂商,自己的网络安全怎么样:深信服自身零信任建设 09.11.2024 4:55
链接: 案例研究ㅣ深信服零信任安全落地实践 - 看案例 - 沙丘社区 前往小宇宙评论区与主播互动
今日新鲜事:马自达可能被黑客控制 09.11.2024 1:07
攻击者可以利用马自达Connect车载娱乐系统的多个漏洞(存在于包括马自达3(2014-2021)在内的 多款车型 中),以根权限执行任意代码。 这些安全漏洞尚未得到修复,其中一些是命令注入漏洞,攻击者可能利用这些漏洞获得对车辆网络的不受限制的访问, 从而影响车辆的操作和安全性 。 研究人员指出,未经授权的物理访问很容易获得,尤其是在代客泊车和汽车修理厂或经销商处提供服务时。 据报告称,利用披露的漏洞来攻击汽车的信息娱乐...
“美的集团”的信息安全建设五板斧 08.11.2024 4:06
原文链接:“美的”如何防泄漏保合规?CISO刘向阳详解信息安全“五板斧” - CIO频道 - 企业网D1Net - 企业IT 第1门户 美的集团,作为大型跨国制造业中的“灯塔”,其网络环境和业务场景的复杂性不言而喻。美的独创的“五板斧”信息安全策略,更具全面性与多元性。 美的信息安全“五板斧”策略详解 一、进不来:严控外部威胁,筑牢安全防线 美的集团采取了多重措施来确保外部攻击者无法渗透系统。从网络隔离、准入控制到权限管理,美的依托零...
今日新鲜事:加密货币新威胁、PA严重漏洞 08.11.2024 2:04
1、黑客利用新型macOS恶意软件攻击加密公司 2024年11月07日报道。网络威胁团伙BlueNoroff正通过新型macOS多阶段恶意软件,针对加密货币相关企业发起“Hidden Risk”攻击活动。攻击链从钓鱼邮件开始,诱导用户点击伪装成加密新闻的链接,下载名为“Hidden Risk Behind New Surge of Bitcoin Price.app”的恶意程序。 相关链接:www.bleepingcomputer.com 2、CISA警告Palo Alto Networks严重漏洞被利用 2024年11月07日报道。CISA警告,威...
特朗普当选:网络安全政策的十字路口 07.11.2024 2:44
选自公众号“欧软科技” 原文连接:特朗普时隔四年重返白宫,2024美国大选结果对网络安全格局的影响 2024年美国大选不仅关乎国家的经济、医疗等核心政策走向,也对网络安全领域的政策制定和执行产生深远影响。从应对网络对手到CISA的未来、到网络部队的可能设立,大选结果将对这些关键网络安全问题产生直接影响。随着网络空间成为国家安全的重要战场,新一届美国政府的网络安全政策将不仅影响美国国内,也将在国际上产生广泛影响。 0...
浅谈数据跨境安全:企业数字化进程中的平衡艺术 06.11.2024 3:59
选自公众号“阿肯的不惑之年” 原文链接:https://mp.weixin.qq.com/s/khN-0phjdsVvJDcSpotfPg 1、企业数字化过程中,业务与数据跨境安全需要平衡 基于本篇主题,重点谈谈跨境数据安全的场景。虽然全球各区域国家的政策有差异,但对本土产生的数据,其中尤其是个人数据,大部分都有本地存储、禁止出境的要求。 * 从IT技术架构而言,如果是传统软件包的模式,想必要在当地数据中心/公有云等节点进行应用部署;如果是微服务架构...
今日新鲜事:Meta被罚与端点安全新挑战 06.11.2024 2:38
1、Meta 在韩国面临 216 亿韩元(约 1.12 亿元人民币)罚款,被指非法收集个人信息。 据调查结果,Meta 从旗下社交平台 Facebook 个人简介收集约 98 万名韩国用户的政治观、是否与同性结婚等敏感信息。根据《个人信息保护法》,涉及个人思想及信念等的信息被列为须得到严格保护的敏感信息,原则上禁止加以处理。 经查发现,Meta 向广告客户提供擅自收集的个人敏感信息,约 4000 家广告商利用了这些敏感信息。Meta 在未获用户同意下...
深信服安全GPT一年半的颠覆之旅 05.11.2024 3:06
1、故事的开篇——国内首发,以GPT之名带来颠覆性价值 深信服多年蓄势,All In AI—— 早在2015-2016年,深信服投身AI机器学习、深度学习的安全领域应用。下一代防火墙AF、安全感知管理平台SIP、统一端点安全管理系统aES等拳头产品,其核心检测能力都构建于AI算法。 2022年大模型应用时代拉开序幕,深信服期望以Game Changer的思路,在网络安全产业中独辟蹊径,依靠多年积累的资源——数百张A100/A800显卡集群、400位既懂安全又懂AI的硕...
施耐德电气开发平台遭黑客入侵并窃取数据 05.11.2024 1:41
11月5日报道,一名被称为"Grep"的威胁行为者在X平台上嘲弄该公司,表示他们已经入侵了公司的系统。 在与BleepingComputer的对话中,Grep表示他们使用暴露的凭证入侵了施耐德电气的Jira服务器。一旦获得访问权限,他们声称使用MiniOrange REST API抓取了40万行用户数据,Grep称其中包括75,000个独特的电子邮件地址和施耐德电气员工及客户的全名。 在一个暗网网站的帖子中,威胁行为者开玩笑地要求125,000美元的"法式长棍面包"作为不...
网络安全新鲜事-第一期 04.11.2024 2:22
2024年10月23日~10月28日网安领域发生的新鲜事 * 法国第二大互联网服务提供商Free确认遭黑客入侵 2024年10月28日,法国第二大互联网服务提供商Free近期确认其系统遭到黑客入侵,客户个人信息被盗。Free已向公共检察官提交刑事投诉,并通知了法国信息技术与公民自由委员会(CNIL)和国家信息系统安全局(ANSSI)。盗取的数据现被黑客“drussellx”在BreachForums上拍卖,声称涉及1920万客户,包括511万个国际银行账号(IBAN)。 * 日本一男...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.