Kategória index

Cyber Security

4276 cikk

4276 CIKK

SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani
CYBERSECURITY

SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani

A Varonis Threat Labs egy jelentős biztonsági hiányosságot, a SearchLeak-et az Microsoft 365 Copilot Enterprise-ben azonosította. Ez a több szakaszból álló hiányosság lehetővé teszi a támadók számára, hogy könnyen hozzáférjenek és ellopják a érzékeny információkat, beleértve az MFA-kódokat, az e-maileket, a megbeszélés részleteket és a bizalmas szervezeti fájlokat, mindezt egyetlen kattintással. Ez a felfedezés hangsúlyozza a Microsoft 365 Copilot-tal kapcsolatos komoly biztonsági kockázatokat, amelyeket csendes adatlopásra lehet kihasználni.

1 PERC OLVASÁS arrow_forward
Korlássát a AWS Management Console hozzáférésre a megfelelő hálózatokra, az bejelentkezési alapú szabályokkal és RCP-kkel.
CYBERSECURITY

Korlássát a AWS Management Console hozzáférésre a megfelelő hálózatokra, az bejelentkezési alapú szabályokkal és RCP-kkel.

Az Amazon Web Services (AWS) récemment bejelentette az AWS Sign-In számára a forrásalapú szabályok és a forrásalapú szabályok (RCP) támogatását. A forrásalapú szabályok és RCP-ek használatával korlátozhatja az AWS Management Console belépési és az aws login CLI ütközések hozzáférését a megfelelő hálózatok, a helyi adat központ hálózatok és a Amazon Virtual Private

1 PERC OLVASÁS arrow_forward
CNAPP evolúció: Hogyan igazodik a Microsoft a vezető felhő alapú kockázatkezelési platformokhoz.
CYBERSECURITY

CNAPP evolúció: Hogyan igazodik a Microsoft a vezető felhő alapú kockázatkezelési platformokhoz.

Fedezd fel, hogyan segítenek a CNAPP platformok a szervezeteknek a felhasználható kockázatok prioritizálásában, a kockázat csökkentésében és a biztonság működtetésében az alkalmazás életciklus során. A CNAPP evolúció: Hogyan igazodik a Microsoft a vezető felhő alapú kockázatkezelési platformokhoz, megjelent a Microsoft Security Blogon.

1 PERC OLVASÁS arrow_forward
Native Xet Protokoll Támogatás az Artifactory-ban: Hogyan működik a vállalati modellkezelés valójában.
CYBERSECURITY

Native Xet Protokoll Támogatás az Artifactory-ban: Hogyan működik a vállalati modellkezelés valójában.

A gépi tanulási modellek nem olyan szoftveres termékek, mint mások. Egyetlen finomhangolt LLM akár 70 GB-t is elfoglalhat. Egy modelcsoport akár 95%-át is megoszthatja különböző változatok között. Amikor több száz fejlesztő, tréningi feladat és GPU-kcluster egyszerre ugyanazt a modellt igénybe veszi, akkor az alatti infrastruktúra felépítése szükséges

1 PERC OLVASÁS arrow_forward
A SaaS biztonsági probléma, amelyet a legtöbb szervezet még mindig IT-problémának kezeli.
CYBERSECURITY

A SaaS biztonsági probléma, amelyet a legtöbb szervezet még mindig IT-problémának kezeli.

A szervezetek hagyományosan a SaaS-biztonságot elsősorban hozzáférés-kezelési kérdéssé tekintették, a Single Sign-On (SSO), a többfaktoros autentikáció (MFA) és a hatékony felhasználói hozzáférés-kezelési folyamatok bevezetésére összpontosítva. Azonban a SaaS-bűncselekmények területe fejlődött, ahogy az ADT-hez kapcsolódó, a ShinyHunters által végzett, friss eset mutatja. A jelentések azt mutatják, hogy a támadók egy alkalmazott Okta fiókját hangos csalással támadták meg, ami azt hangsúlyozza, hogy a biztonságra egy átfogóbb megközelítésre van szükség.

1 PERC OLVASÁS arrow_forward
Az AI szabályozás folyamatosan fejlődik: Hogyan lehet olyan AI irányítási keretrendszert kidolgozni, amely alkalmazkodik
CYBERSECURITY

Az AI szabályozás folyamatosan fejlődik: Hogyan lehet olyan AI irányítási keretrendszert kidolgozni, amely alkalmazkodik

Az AI szabályozás területe gyorsan változik, befolyásolják az új központi szabályozások, az állami szintű törvények és az egyes iparágak követelményei. Az szervezetek felismerik, hogy az AI irányításra van szükség, de gyakran küzdenek a folyamatosan változó környezet komplexitásaival. Az aktív cégek nem várnak a végleges szabályozásra; inkább olyan irányítási kereteket hoznak létre, amelyek biztosítják, hogy képesek legyenek alkalmazkodni és hatékonyan megfelelni az új követelményeknek.

1 PERC OLVASÁS arrow_forward
A 6 legfontosabb Claude kollégák biztonsági kockázata, amire figyelni kell
CYBERSECURITY

A 6 legfontosabb Claude kollégák biztonsági kockázata, amire figyelni kell

A Claude Cowork nem csupán egy chatbot, hanem egy helyi alkalmazóként működik az alkalmazottak számítógépein. Ez lehetővé teszi, hogy hozzáférjen fájlokhoz, futtassa parancsokat, a tárgyalt cookie-k segítségével navigáljon az interneten és csatlakozzon különböző vállalati rendszerekhez. Az Anthropic szerint a Cowork-kal kapcsolatos problémák hatása nagyrészt azokra a hozzáférésekre és engedélyekre épül, ami jelentősen befolyásolja a veszélyek modellt. Egy prompt-szabályozási támadás különböző következményekkel járhat, attól függően, hogy a Claude mit tud olvasni és végrehajtani.

1 PERC OLVASÁS arrow_forward
A CSA STAR szerepe a beszállító biztonsági értékelésekben
CYBERSECURITY

A CSA STAR szerepe a beszállító biztonsági értékelésekben

Az szervezetek egyre inkább összetett digitális ökoszisztémákra támaszkodnak, amelyek felölelik a felhőalapú szolgáltatásokat, a SaaS alkalmazásokat, az API-integrációkat és az átbányászott infrastruktúrát. Bár ezek a technológiák növelik a skálázhatóságot és a hatékonyságot, jelentős biztonsági kihívásokat vetnek fel. Ahogy a vállalatok bővítik a beszállító hálózatukat, a biztonsági és beszerzési csapatok hosszadalmas ellenőrzési folyamatok, ismétlődő biztonsági kérdőívekkel és a harmadik fél kockázatokkal kapcsolatos hiányzó áttekinthetőséggel szembesülnek, ami megnehezíti a kockázatkezelést.

1 PERC OLVASÁS arrow_forward