Verizon 2023 資料外洩調查報告(DBIR):74% 資料外洩源自人為疏失或社交工程攻擊

Verizon 2023 資料外洩調查報告(DBIR):74% 資料外洩源自人為疏失或社交工程攻擊

Verizon 2023資料外洩調查報告(DBIR)顯示,儘管企業的網路安全支出有所增加,但網路安全的發展速度並未跟上攻擊者的步伐,資料洩漏的損失不但沒有緩解,反而更加嚴重。 專家建議企業不要嘗試同時保護所有攻擊面,應建立基本網路安全並逐步實施零信任,一次保護一個攻擊面。這是經過驗證的零信任擴展方式,可減少企業在資安上所需投資的資金。 DBIR 2023 資料洩露報告的關鍵發現 人員是主要的初始攻擊面...
2023 PiExtract 信研科技經銷商活動

2023 PiExtract 信研科技經銷商活動

隨著資安事件的頻傳,資安意識不斷抬頭,以及來自政府的符規稽核要求也越趨嚴格,面對一路增長的需求使企業預算不斷增加,這是目前各企業及機關在守衛資訊安全及合規的路上所面對的窘境。PiExtract 信研科技與亞利安科技誠摯邀請經銷夥伴參與本次解決方案發表會,進一步了解信研科技所提供的「吃到飽、開箱即用、輕鬆上手的企業級集中化日誌管理解決方案」,了解如何在可控的預算下,達到政府法規、數位軌跡備份、ISO 稽核等法遵要求,並有效結合其他方案幫助企業共組資訊安全防衛網、強化投資效益、節省內部維運成本。 活動資訊...
活用 CNAPP 自動化工具,提供企業更安全的公有雲環境

活用 CNAPP 自動化工具,提供企業更安全的公有雲環境

什麼是公有雲? 公有雲發展,從 2006 當年AWS 先後推出 S3 和 EC2,使得 Pay-as-you-Go 的 IaaS 服務模型就此底定;爾後隨著時間推移,雲端服務更趨多元豐富,舉凡 IoT、大數據、資安、5G 邊緣運算、AI/ML…等資源應有盡有,為企業營造極為便利的應用環境。近年隨著疫情肆虐,迫使全球企業加速推動數位轉型,對公有雲的依賴度急遽攀升所致。...
2023 Imperva Bad Bot Report 惡意機器人研究報告摘要

2023 Imperva Bad Bot Report 惡意機器人研究報告摘要

Imperva 作為WAAP領域的資深專家,擁有超過12年與駭客和惡意機器人對抗的經驗。在2023年的惡意機器人研究報告中,將詳細探討過去一整年最新惡意機器人統計數據和未來發展趨勢,並評估目前惡意機器人的特性以及對應用程式的未來影響。 2022 年機器人流量大幅增長 根據 2022 年的資料,機器人流量明顯增加,占了近一半的年度網路流量,達到47.4%,相較於前一年增長了5.1%。 2023年 Imperva 惡意機器人研究報告重點: 近四年來機器人流量持續攀升...
最快只要兩分鐘!雲端曝光的敏感資訊變成武器

最快只要兩分鐘!雲端曝光的敏感資訊變成武器

Orca Security 進行了為期6個月的雲端攻擊研究,在雲端的網路攻擊中,攻擊者能在短短兩分鐘內發現配置錯誤和易受攻擊的資產,並立刻開始利用。 Orca Security 在9個不同的雲中設置了蜜罐,這些蜜罐旨在模擬錯誤配置的雲端以吸引攻擊者,每個蜜罐都包含一個 AWS 金鑰。Orca Security 目的是收集最常見的目標雲服務、攻擊者存取公共或易於存取的資源所需時間,最後是發現到利用洩露資料所需的時間。 據 Orca Security 觀察,GitHub、HTTP 和 SSH...