AI驱动的网络安全公司Cyble在2026年荣获多项行业奖项,包括网络安全卓越奖金奖和四项全球信息安全奖,表彰其在攻击面管理和威胁情报方面的杰出表现。
Armis的CTO Nadir Izrael在2024 RSA大会上分享了Securing Critical Infrastructure in 2024的报告,提出了一套主动防御的方法,包括攻击面管理、生成式AI和威胁情报。关键基础设施面临严重威胁,攻击过程常跨越几个月。建立主动防御能力需要结合攻击面管理、生成式AI和威胁情报。通过监测暗网频道和黑客论坛、布置动态蜜罐和人力情报,可以提前发现威胁。最后,建立暴露管理框架来保护关键基础设施安全。
研究发现企业需要实施资产识别和了解安全态势的方法来应对网络威胁。企业的安全工作经常被分割,对网络风险的洞察力有限。企业需要一种系统性的策略来衡量安全风险,并从威胁攻击者的角度识别安全漏洞。攻击面管理从评估外部安全状况开始,揭示可能被利用的攻击载体。
OpenAI发布会后,GPT-4的能力提升,支持用户构建特定任务的GPTs应用。GPTs Actions允许模型执行复杂任务,但也带来安全挑战,如泄露API列表和敏感数据。保护Instructions提示词和知识库文件,防止泄露,攻击面管理对GPTs应用的安全至关重要。
每年发布超过20,000个常见漏洞和曝光(CVE),找到并修复已知漏洞的软件仍然是漏洞管理团队的挑战。CISA的已知被利用漏洞(KEV)计划旨在减少漏洞。攻击面管理(ASM)解决方案提供了组织攻击面的全面视图,并通过持续资产发现和风险优先级确定了组织的网络风险。验证漏洞的可利用性是CTEM的关键支柱之一。IBM Security Randori是一种攻击面管理解决方案,可以验证CVE的可利用性。
本文讨论了企业中供应链安全和攻击面管理的实践,多位嘉宾分享了他们的经验。随着软件供应链的扩大和复杂化,软件供应链安全已成为全球性安全问题。攻击面管理从攻击者视角出发,发现和修复组织的网络安全漏洞和潜在攻击向量,从而发现企业的潜在安全威胁。
腾讯安全将分享攻击面管理方面的技术与经验,以及其倾力打造的安全运营与管理体系。孙亚东将阐述攻击面管理为什么成为行业关注度最高的技术,并分享真实客户案例。
安全加固是通过评估现有系统状态并制定修复计划来减少内外攻击的业务过程。需要第三方进行全面的安全评估,并根据评估报告制定持续服务改进计划。采取敏捷和攻击面管理的方法确保主机符合网络安全框架。通过以上步骤,可以持续加固主机,保护组织免受攻击。
本文报道了全球范围内的多个安全事件和动态,包括美国防部计划使用攻击面管理来管控云基础设施风险,新加坡、美国和英国出现虚假二维码诈骗,苹果数据传输漏洞引发担忧,国内知名咨询企业凯盛融英被查,美国公司大规模部署员工监视工具等。同时,也报道了多个安全事件,如Mail.ru的邮件应用被发现传输用户明文密码,LockBit 3.0泄露了从印度银行窃取的600GB数据,NextGen Healthcare遭遇数据泄露等。此外,还有优质文章介绍甲方安全建设、虚假流量现状和PHP代码审计。
过去3-5年中,网络安全领域引入的任何有趣或新的东西都会做攻击面管理、安全姿态管理和检测与响应三件事之一,加上你所选择的领域(云、应用、数据、SaaS、端点、网络等),可以得到各种各样的缩写,如EDR、CSPM、SSPM等。
完成下面两步后,将自动完成登录并继续当前操作。