惡意軟件
白皮書:Dragos活動組如何獲得最初進入工業環境
隨著威脅格局的不斷發展,隨著新網絡異常的永久湧入和妥協的指標(IOC),審慎的捍衛者必須專注於更可行的攻擊特徵要素,例如策略,技術和程序(TTPS)。這樣的例子就是初始訪問策略。 初始訪問是最重要的對抗性策略之一,可能會形成進一步策略的關鍵依賴性,或者相反,它本身可能是最終目標。不管對手的意圖如何,防止成功的初始訪問對於防止對組織的成功入侵至關重要。 該白皮書介紹了最常見的初始訪問技術Dragos觀察到活動組所利用的,以使防御者擁有威脅行為知識的一些重要要素,從而解決了相關的風險。 ...
2021電子郵件威脅報告:它是從網絡釣魚開始的
我們2021年的電子郵件威脅報告分析了各個行業和規模的組織一年中看到的最高威脅。最初是一封網絡釣魚電子郵件最終導致供應鏈攻擊,企業電子郵件妥協(BEC),勒索軟件和大財務損失。 找出為什麼憑證收割機是一種受歡迎的威脅類型,這是由於BEC造成的直接損失以及合作夥伴妥協中使用的身份欺騙策略。請求您的副本以了解最高的雲電子郵件威脅和建議,以保護您的組織免受針對性的網絡釣魚攻擊。 近10%的攻擊涉及憑證收割機,儘管BEC僅佔攻擊的1%以上,但它們的直接損失超過3.54億美元。在我們的2021電子郵件威脅報告中發現這些和其他關鍵發現。 ...
永不消失的威脅
儘管數字加速和工作策略可能是由全球流行病帶來的不確定時期驅動的,但對於任何在當今數字市場上競爭的組織仍然至關重要。但是,該網絡轉換還擴大了攻擊表面組織所需的,以保護新的脆弱邊緣。網絡犯罪分子已經開始針對這些新威脅媒介,以先進的惡意軟件和攻擊策略。 IT團隊的一部分挑戰是,還有更多的保護。新設備和軟件以支持數字加速工作的需求有助於新的或改善的網絡威脅對目標的脆弱性量的日益增加。對許多組織進行修補和更新的解決方案一直是一個挑戰,但是當今的分佈式設備和應用程序使這變得更加困難。由於越來越多的家庭網絡利用個人技術來訪問在混合雲和本地環境中部署的業務應用程序,因此問題進一步複雜。由於普遍的漏洞和暴露(CVE)(公開披露的計算機安全缺陷列表),妥協的機會繼續增長,這是20211年的歷史最高點,並預計在2022年將繼續進一步增長。 ...
您不知道會傷害您:衡量風險的專家建議
管理風險始於衡量風險。但是您如何準確衡量風險?您如何以有意義的方式分享技術和非技術觀眾的發現? 在測量風險時,重點應該放在對您的聽眾中的意義上。對於有關風險的最重要決定,您的受眾是您公司的執行團隊和董事會。 從三位IT行業專家那裡學習最佳實踐,他們在下載此綜合指南時分享了以最實用,全面和可行的方式衡量風險的智慧。 ...
2022年威脅狀態:審查一年
在2022年,勒索軟件仍然是最普遍的攻擊形式。在SecureWorks®事件響應者的調查中,初始訪問和勒索軟件爆炸之間的中位時間下降到2022年的4.5天,而2021年為5天。與此同時,俄羅斯與烏克蘭之間衝突中觀察到的民族國家動態迅速轉移。 SecureWorks計數器威脅單位™(CTU)研究人員指出了一個普遍的趨勢:隨著時間的推移,這些威脅受害者的組織的規模越來越小。較小的組織的資源可能較低,使其成為更柔和的目標,並且在活動結束後引入專業事件響應服務的可能性較小。 閱讀我們的全面報告,以了解您的組織可以採取的關鍵發現和建議來應對威脅。 ...
Q2 2021的DDOS攻擊趨勢
Cloudflare的網絡可保護大約2500萬個互聯網物業,使我們深入了解世界各地的DDOS攻擊趨勢。我們已經將2021年第二季度的發現彙編為DDOS趨勢報告的最新一部分。 查看完整的報告以學習: ...
希望不是一個策略:用內容雲保護您的業務
似乎每週都有另一個網絡安全漏洞的消息。 Ponemon Institute發現,典型的數據洩露平均成本為390萬美元,只有一個違規行為可以將您公司的股票價格降低5%。沒有人願意成為這種典型的人...
優化雲安全性的關鍵步驟
你知道云中缺少什麼嗎 安全策略? 毫無疑問,轉向雲使您的企業更容易繼續創新和保持敏捷。但是,將您的安全實踐遷移到雲可能會像您自己導航。隨著數字表面的擴展,了解您在生態系統中管理安全性並減輕風險的選擇變得越來越重要。 立即閱讀以發現優化雲安全性的關鍵步驟。 ...
11推薦安全實踐來管理容器生命週期
本文詳細介紹了需要進行更現代應用方法的DevSecops團隊的11個建議實踐。這些實踐大致命令與容器化應用程序生命週期的階段保持一致,從應用程序的構建方式到如何存儲,部署和運行。閱讀本文後,您應該對每個團隊在現代化時必須考慮的容器的生命週期進行更好的了解。 ...
註冊 IT 技術發布中心
作為訂閱者,您將收到警報並免費訪問我們不斷更新的白皮書、分析報告、案例研究、網絡研討會和解決方案報告庫。