首页
学习
活动
专区
圈层
工具
发布
首页标签攻击面管理

#攻击面管理

全球暴露面资产风险自动化监测

熟人邀约型电子邀请函钓鱼攻击机理、技术实现与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:伴随数字社交场景常态化,以 Paperless Post、Evite、Punchbowl 等主流电子请柬平台为伪装载体的新型熟人邀约式网络钓鱼于 2026...

9710

以攻击者视角构建主动防御:腾讯攻击面管理与软件供应链安全实践

IT资讯研究所

腾讯科技 | 研究员 (已认证)

本文介绍了腾讯安全基于26年攻防实战经验,针对数字化转型下企业资产爆发式增长、攻击手段升级及软件供应链安全威胁(如Log4j2漏洞、汽车行业合规要求),推出攻击...

8100

腾讯安全攻击面管理:以攻击者视角收敛企业数字风险

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

战略困境:数字化转型加剧安全盲区 企业在数字化转型中面临资产爆炸性增长与安全管控能力的失衡。影子资产(未纳入管理的数字资产)成为主要攻击入口,超过70%的网络攻...

10410

数字化业务风险主动防御与软件供应链安全治理核心洞察

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

在高度重视数据合规与业务连续性的金融领域,攻击面管理体系已形成明确的业务落地产出:

11500

腾讯安全 TIX 威胁情报中心产品概要

IT资讯研究所

腾讯科技 | 研究员 (已认证)

腾讯安全TIX威胁情报中心是一站式情报服务开放平台,依托腾讯生态的海量安全数据、AI能力及云网端协同架构,提供从情报采集生产到应用的全链路服务。产品涵盖SaaS...

13200

腾讯安全 TIX 威胁情报中心技术与商业价值解析

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

腾讯安全TIX(威胁情报中心)是一个一站式情报服务开放平台,旨在助力企业构建“知己知彼”的一体化安全防御体系。平台依托腾讯海量数据与强大算力,提供情报查询社区、...

13000

国泰君安基于主动攻击视角的API资产梳理与漏洞挖掘实践

IT资讯研究所

腾讯科技 | 研究员 (已认证)

国泰君安采用攻击面管理(ASM)思路,从攻击者视角出发,构建了一套基于流量与代码分析的API安全实践方案,涵盖从资产发现到漏洞验证的全流程。

8700

国泰君安证券通过主动API攻击面管理提升数据安全防护水平

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

传统API安全防护手段面临挑战 尽管企业普遍采用DevSecOps流程(集成SAST、IAST工具)进行上线前安全检测,并部署WAF、RASP等运行时防护设备,...

8710

攻击面管理(ASM)在中国:为什么说 2026 是企业必选项?

gavin1024

摘要: 本文从趋势、企业、能力三个层面讲清楚'为什么2026年ASM在中国变成必选项',并告诉你腾讯云RAS是如何用'中国化ASM能力'把这件事做到落地。 一、...

23710

网络钓鱼攻击技术机理、检测模型与协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为当前互联网环境中高发、隐蔽性强、危害范围广的网络安全威胁,依托社会工程学与自动化工具,通过伪造可信身份、克隆正规页面、诱导敏感信息交互等方式,持续对...

35010

钓鱼攻击之后,你的密码去了哪里?——一场横跨暗网、Telegram与企业内网的数据黑市追踪

芦笛

中国互联网络信息中心 | 工程师 (已认证)

凌晨三点,深圳某科技公司运维工程师张磊被手机震动惊醒。他点开一封来自“Microsoft Security Alert”的邮件,显示其Azure账户在莫斯科有异...

39010

暴露面管理vs攻击面管理:企业安全建设的两大支柱,究竟有何不同?

gavin1024

暴露面管理聚焦于企业数字资产在互联网上的可见性,而攻击面管理则覆盖所有可能被利用的漏洞总和。腾讯云通过持续威胁暴露面管理服务(CTEM),为企业提供从暴露面监测...

34410

基于虚假招聘的Facebook凭证钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现高度专业化与场景化趋势,其中以虚假招聘信息为诱饵、针对社交媒体凭证的大规模钓鱼活动尤为突出。本文聚焦于2024–2025年间由Subli...

43310

跨国钓鱼攻击的技术特征与执法协作机制研究——以罗马尼亚破获HMRC诈骗案为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对政府税务机构的网络钓鱼攻击呈现规模化、专业化和跨境化趋势。2025年7月,罗马尼亚警方在与英国税务海关总署(HMRC)联合行动中,成功逮捕13名涉嫌...

55510

数字化业务风险的主动防御:企业攻击面管理技术演进与场景实践

腾讯产业互联网学堂1

数字化转型已经进入深水区,企业积极重构IT基础架构,引入包括云计算等新技术快速发展,企业如业务网站、应用服务、云上资产等业务快速增加。

29210

腾讯安全威胁情报中心推出2024年3月必修安全漏洞清单

安全攻防团队

腾讯 | 网络安全专家 (已认证)

腾讯安全威胁情报中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社区的讨论热度”等因素,综合评估该漏洞在攻防实战场景的风险。当漏洞综合评...

1.8K10

相关产品

  • 暴露面管理服务

    风险发现识别,漏洞验证,风险管理

领券