Kategória index

Cyber Security

4276 cikk

4276 CIKK

AWS MCP Server-hez OAuth támogatás bevezetése
CYBERSECURITY

AWS MCP Server-hez OAuth támogatás bevezetése

Mostantol csatlakoztathatja az ügynökeit az AWS MCP Szerverhez ugyanazon felhasználónevekkel és jelszavakkal, amelyeket jelenleg az AWS Management Console vagy az AWS Command Line Interface (AWS CLI)hoz használ, egy ismerős, böngésző alapú környezetben, amely az iparági szabványos OAuth-t használ. Ez az új bejelentkezési mód támogatja az AWS Identity and Access Management-et.

1 PERC OLVASÁS arrow_forward
Hogyan teljesítsd a 3 napos helyreállítási SLA-t és megfelelj a CISA BOD 26-04 előírásnak
CYBERSECURITY

Hogyan teljesítsd a 3 napos helyreállítási SLA-t és megfelelj a CISA BOD 26-04 előírásnak

A CISA BOD 26–04 előírja, hogy az szervezeteknek a nyilvánosan érhető el, nagy kockázatot jelentő hibaforrásokat kezelni kell, amelyek ismert, hogy három napon belül kihasználhatók. Az irányelv kockázatos megközelítést alkalmaz, figyelembe véve tényezőket, mint például a kitettség és az automatizálhatóság potenciálja. Sok ezek közül a hibaforrás a nem kritikus rendszereken található, így ideálisak automatikus javításra. Ezenkívül a javítás nélküli helyreállítási módszerek további csökkenthetik ezekre a kockázatokra irányuló kitettséget.

1 PERC OLVASÁS arrow_forward
WolfSSL, GeoVision, VTK biztonsági hiányosságok
CYBERSECURITY

WolfSSL, GeoVision, VTK biztonsági hiányosságok

A Cisco Talos’ Vulnerability Discovery & Research csapat récemment három hibát talált a WolfSSF-ben, négyet a GeoVisionben, és egyet a VTK-DICOM-ban. Az ebben a blogbejegyzésben említett hibákat a megfelelő gyártók kijavították, a Cisco harmadik fél hibajelzés politikájának megfelelően.

1 PERC OLVASÁS arrow_forward
54%-os arányban nyerés
CYBERSECURITY

54%-os arányban nyerés

Hazel a Wimbledon segítségével azt az elterjedt mítust cáfolja, hogy a támadók csak egyszer kell helyes döntést hozni, míg a védeőknek minden alkalommal helyes döntést kell hozni.

1 PERC OLVASÁS arrow_forward
CCM-t bevezetve: Egyszerűsített végpontkezelés
CYBERSECURITY

CCM-t bevezetve: Egyszerűsített végpontkezelés

A Cloud Controls Matrix (CCM) egy fontos biztonsági keret, amelyet a Cloud Security Alliance (CSA) fejlesztett ki a felhőalapú számításhoz. Megfelel a CSA legjobb gyakorlatainak, és segít értékelni és javítani a felhőszolgáltatások biztonsági helyzetét. A CCM útmutatást nyújt arra, hogy mely irányításokat kell megvalósítani a felhőalapú szolgáltatások különböző szereplői által, előnyt biztosítva a felhőszolgáltatások ügyfelei számára (CSCs) és a felhőszolgáltatók számára (CSPs). Tartalmaz 197 irányítást, melyeket 17 területra rendeztek.

1 PERC OLVASÁS arrow_forward
„Ki vagy te?” már nem elég: A célalapú hozzáférési kontroll érvelése az AI-agensek korában
CYBERSECURITY

„Ki vagy te?” már nem elég: A célalapú hozzáférési kontroll érvelése az AI-agensek korában

A cikk egy olyan vitáról szól, amely egy nagy kereskedelmi vállalat biztonsági igazgatójával zajlott, a hat hónapja történt jelentős biztonsági incidensről. Bár a lopott felhasználónevek, a rosszindulatú szoftverek vagy a tűzfalok megzavarása nem történt, a kritikus összehangolási folyamat sikertelen maradt, ami a szabályozó hatóságok figyelmét felkeltette. Az ok a mesterséges intelligenciával (AI) támogatott automatizált ügynök volt, amelynek megfelelő jogosultságokkal rendelkezett, ami kiemeli a mesterséges intelligencia használatának összetettségét és potenciális kockázatát a biztonsági folyamatokban.

1 PERC OLVASÁS arrow_forward
Ahogy a GitHub minden adattárat egy állandó tulajdonosnak biztosított
CYBERSECURITY

Ahogy a GitHub minden adattárat egy állandó tulajdonosnak biztosított

A GitHub-en több mint 14 000 adattárat tartottak. Kevesebb, mint a fele rendelkezett egyértelmű tulajdonossal. Íme, hogyan biztosítottuk, hogy minden aktív adattárat egy jóváhagyott tulajdonossal rendelkezzen, archiváltuk a többi adattárat, és a tulajdonossággal tettük alapot minden későbbi tevékenységhez. A “Hogyan a GitHub minden adattárat egy tartós tulajdonossal megteremtett” cikk először megjelent a GitHub Blogon.

1 PERC OLVASÁS arrow_forward
GigaWiper: Több rosszindulatú szoftverből összeállított, pusztító hátulajtól való anatómia
CYBERSECURITY

GigaWiper: Több rosszindulatú szoftverből összeállított, pusztító hátulajtól való anatómia

A GigaWiper, amely BLUERABBIT néven is ismert, egy nagyszerű mélyreható kártékony szoftver, amely destruktív törlési funkciókat és ransomware-szerű tulajdonságokat tartalmaz. Egy friss blogbejegyzés vizsgálja meg szerkezetét, kiemelve, hogyan egyesíti különböző meglévő kártékony szoftverek kódját. A cikk nemcsak a kártékony szoftver képességeit elemzi, hanem stratégiákat is kínál a biztonsági szakemberek számára, amelyek segítségével hatékonyan azonosíthatják és védekezhetnek ezek ellen.

1 PERC OLVASÁS arrow_forward