FreeBuf 早报 | API安全漏洞对企业财务的影响;Synopsys出售应用安全部门

💡 原文中文,约1900字,阅读约需5分钟。
📝

内容提要

《数据安全技术 数据分类分级规则》发布,指导数据分类分级工作。API安全漏洞对企业财务影响达750亿美元。Microsoft宣布在Windows中弃用1024位RSA密钥。美国航空公司的隐私保护措施将接受DOT审查。美国网络安全公司发布人工智能红队恶意用例评估报告。

🔎

延伸解读

数据分类分级规则发布,企业合规有了新依据

《数据安全技术 数据分类分级规则》在国家数据安全工作协调机制指导下发布,依据《数据安全法》《网络安全法》《个人信息保护法》等,给出了数据分类分级的通用规则。该规则用于指导各行业、各地区、各部门和数据处理者开展工作,意味着企业需按照统一规则对数据进行分类分级,以满足合规要求。

API安全漏洞年损750亿美元,企业需重视API防护

文章指出,到2023年,平均每个企业网站每年处理约15亿次API调用,API已成为数字化现代化的“连接组织”。但API安全漏洞对企业财务的影响高达每年750亿美元。这提醒企业,在大量使用API的同时,必须加强API安全防护,避免因漏洞导致巨大经济损失。

微软弃用1024位RSA密钥,推动TLS安全升级

微软宣布在Windows传输层安全(TLS)中弃用短于2048位的RSA密钥,以提高安全性。这意味着仍在使用1024位RSA密钥的系统需要尽快升级到更长的密钥,否则可能面临兼容性和安全风险。此举反映了行业向更强加密标准迁移的趋势。

Synopsys出售应用安全部门,聚焦核心业务

Synopsys董事会批准以5.25亿美元出售其应用安全测试业务,以专注于设计自动化和知识产权(IP)领域。这一决策可能影响应用安全测试市场的竞争格局,客户需关注相关产品和服务的后续支持与演进。

❓

Q&A

API安全漏洞对企业的财务影响有多大?

API安全漏洞对企业财务的影响达750亿美元。

Microsoft在Windows中做了什么安全改进?

Microsoft宣布在Windows中弃用1024位RSA密钥,以提高安全性。

《数据安全技术 数据分类分级规则》的目的是什么?

该规则用于指导各行业领域、各地区、各部门和数据处理者开展数据分类分级工作。

美国航空公司的隐私保护措施将接受什么审查?

审查将调查航空公司如何收集、处理、维护和使用乘客敏感个人数据。

Synopsys最近做了什么重大交易?

Synopsys批准出售价值5.25亿美元的应用安全部门,专注于设计自动化和知识产权领域。

白宫对美国供水系统发出了什么警告?

白宫警告美国关键供水系统面临“致命网络攻击”威胁。

🏷️

标签

➡️

继续阅读