首页
学习
活动
专区
圈层
工具
发布
首页标签攻击面管理

#攻击面管理

第一手威胁情报,一站式情报服务

基于Direct Send机制的Microsoft 365内部钓鱼攻击分析与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业对云办公平台依赖程度的加深,攻击者不断探索利用合法云服务功能实施高级社会工程攻击的新路径。2025年,安全研究机构披露了一类针对Microsof...

1700

基于二维码的FIDO绕过攻击机理与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,Fast Identity Online(FIDO)联盟推动的无密码认证体系因其抗钓鱼特性被广泛视为多因素认证(MFA)的黄金标准。然而,2025年中,...

8510

AI驱动钓鱼攻击对医院网络安全的挑战与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,生成式人工智能(Generative AI)技术的快速发展显著降低了网络攻击的技术门槛,尤其在钓鱼攻击领域表现突出。医疗行业因其高价值数据、复杂IT架构...

10510

不同Linux发行版处理依赖冲突的核心差异?

hide

Linux发行版在处理软件依赖冲突时,核心差异体现在包管理机制、依赖解决策略、版本控制方法以及生态系统设计理念上。以下是主要发行版(Debian/Ubuntu、...

32720

腾讯云安全中心:一键检测大模型本地化部署安全风险

云原生up

腾讯科技(深圳)有限公司 | 安全运营工程师 (已认证)

随着DeepSeek等大模型的快速发展,本地化部署已成为企业机构的首选方案。然而这种部署方式在云端环境中暗藏了风险:由于云端公网IP的容易获取,当安全组配置不当...

69710

腾讯安全威胁情报中心推出2024年2月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社区的讨论热度”等因素,综合评估该漏洞在攻防实战场景的风险。当漏洞综合评...

1.1K10

腾讯安全威胁情报中心推出2024年1月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2024年1月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十...

91311

腾讯安全威胁情报中心推出2023年12月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2023年12月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成...

54510

​云安全风险情报(12.04-12.17)

安全攻防团队

腾讯 | 网络安全专家 (已认证)

当前各行业基础设施和服务向云逐渐迁移,随之而来针对云上资产的攻击也不断出现,掌握云上风险态势成为企业安全的重要环节。腾讯安全基于云原生安全体系,通过实时监测各类...

54610

腾讯安全威胁情报中心推出2023年11月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2023年11月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成...

87910

腾讯安全威胁情报中心推出2023年10月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2023年10月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成...

1.3K10

腾讯安全威胁情报中心推出2023年9月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2023年9月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十...

1.1K20

腾讯安全威胁情报中心推出2023年8月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2023年8月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十...

83220

腾讯安全威胁情报中心推出2023年7月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心推出2023年7月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十...

91060

安全情报 | Pypi再现窃密攻击投毒

OpenSCA社区

悬镜安全自研的开源组件投毒检测平台通过对主流开源软件仓库(包括Pypi、NPM、Ruby等)发布的组件包进行持续性监控和自动化代码安全分析,同时结合专家安全经验...

51340

业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?

顶象技术

近期,某电商小程序举办美食节营销活动,提供高额折扣券,并允许用户进行秒杀。然而,羊毛党团伙利用作弊手段,抢购囤券,然后倒卖变现,严重损害了商家的利益。

1.8K20

专家对话|揭秘威胁情报,如何助力企业提升安全免疫力?

腾讯安全

腾讯 | 腾讯安全 (已认证)

近年来,随着IT环境日益复杂,漏洞数量持续增加,攻击手段和形式迅速迭代,安全事件层出不穷,企业改进安全策略和增强网络弹性的需求越来越迫切。

83010

国内唯一!腾讯安全位居全球头部威胁情报厂商行列

腾讯安全

腾讯 | 腾讯安全 (已认证)

在调研期间,Forrester对全球34家威胁情报服务商的市场规模、服务区域、重点行业和产品类型等维度进行了深入分析。腾讯安全威胁情报中心(TIX)凭借强大的情...

5.6K10

腾讯安全与锐捷网络战略合作,威胁情报能力“被集成”

腾讯安全

腾讯 | 腾讯安全 (已认证)

2月28日,腾讯安全和锐捷网络在北京联合举办“威胁情报”战略合作发布会。双方发布了一款集成了腾讯安全威胁情报的新一代防火墙,并举办战略合作签约仪式。

1K20
领券