Verizon 2023 資料外洩調查報告(DBIR):74% 資料外洩源自人為疏失或社交工程攻擊

Verizon 2023 資料外洩調查報告(DBIR):74% 資料外洩源自人為疏失或社交工程攻擊

Verizon 2023資料外洩調查報告(DBIR)顯示,儘管企業的網路安全支出有所增加,但網路安全的發展速度並未跟上攻擊者的步伐,資料洩漏的損失不但沒有緩解,反而更加嚴重。 專家建議企業不要嘗試同時保護所有攻擊面,應建立基本網路安全並逐步實施零信任,一次保護一個攻擊面。這是經過驗證的零信任擴展方式,可減少企業在資安上所需投資的資金。 DBIR 2023 資料洩露報告的關鍵發現 人員是主要的初始攻擊面...
Qualys SSL LABS-如何檢測網站SSL憑證安全等級?

Qualys SSL LABS-如何檢測網站SSL憑證安全等級?

    隨著網路的普及化,人們的食、衣、住、行、育、樂幾乎都離不開使用網路來下單購買,相對也衍生出網路資訊安全的問題。如果網站不夠安全,很可能導致資料外洩,特別是網站有會員登入、金流系統…等,或者是在購物網站進行線上交易時最容易發生信用卡資料被竊取等。那麼該如何檢測網站SSL憑證是否在安全等級呢?現在就讓我們一起來看看 Qualys SSL LABS 這個工具吧! *SSL憑證是什麼? SSL 是用在網頁伺服器與瀏覽器之間建立加密連接的標準安全技術,以確保在傳遞數據資料時保有加密性。 Qualys SSL LABS教學 Step...
Qualys自動化弱點管理及智慧型工作流程整合

Qualys自動化弱點管理及智慧型工作流程整合

弱點管理:適合全球佈署及具備安全風險和安全弱點管理 網頁應用程式弱點掃描:自動化檢測網頁應用程序之安全性 網頁應用程式惡意程式偵測:自動化檢測網頁應用程式是否具備惡意程式或惡意連結 政策合規:定義、審核和記錄IT安全合規性 PCI政策合規:自動化評估檢測是安全政策否合於PCI規範 Qualys 產品簡介下載 QualysGuard...