| VMware | Workspace ONE Access | CVE-2022-22954 | Mirai | 勒索軟體 | 挖礦軟體
VMware Workspace ONE Access重大漏洞遭濫用植入多種惡意程式
駭客利用Workspace ONE Access已知漏洞CVE-2022-22954為攻擊跳板,企圖針對尚未修補漏洞的VMware用戶,植入Mirai變種、勒索軟體以及採礦軟體
2022-10-24
| MFA | 多因素認證 | FIDO | 無密碼數位身分認證機制
美國CISA力挺FIDO無密碼身分認證機制,將成多因素認證唯一標準
駭客已經有工具繞過傳統的多因素認證(MFA)機制,而FIDO聯盟推動的無密碼數位身分認證機制,因為FIDO伺服器只存放公鑰、而解密私鑰存在使用者端的作業系統、瀏覽器、手機和平板等裝置的特性,因為駭客無法取得私鑰,也讓駭客的攻擊無法成功
2022-10-21
微軟在Ignite大會上宣布,原本針對大型企業推出的Azure DDoS IP保護,將另外發展出適合中小企業的SKU
2022-10-21
| 編者的話 | 資安能見度 | 隱形安全防護 | Invisible Security | Google Cloud
關於資安防護的作法,了解與管理自身的弱點與攻擊面,這是做到「明(Visible)」的策略,但其實我們也能應用「暗(Invisible)」的策略,善用「內隱」的作法推動資安
2022-10-21
| XDR | MDR | Secure Incident Response
Check Point重塑MDR與XDR品牌,搶攻資安維運管理服務市場
Check Point在9月發表SOC即服務產品線Horizon,涵蓋MDR、XDR,以及事件資訊整合平臺
2022-10-21
| 臺灣資安大會直擊 | 臺灣資安大會 | NIST SSDF | NIST安全軟體開發框架 | 安全軟體開發流程 | SSDLC | 安全軟體開發生命週期 | 軟體開發生命週期 | SBOM | VEX | 2022臺灣資安大會 | 產品資安 | 產品安全
安全軟體開發有新實踐指引,NIST SSDF正受資安業者關注
將安全實踐引入每個軟體開發生命週期,SSDLC已提倡多年,包括科技公司與軟體安全組織都在推動,如今美國NIST在2022年也釋出這方面的高層次框架,解析出4大構面與20項實踐,任何部門組織均能適用
2022-10-20










