[新科技速遞]
網絡攻擊造成了極大損失,不少是因為帳號遭盗取,黑客予取予攜,身份帳號管理成為了管理網絡風險的關鍵。
帳號成為攻擊目標,原因是其複雜性愈來愈高,不少更難於監察和管理。帳號性質愈來愈多,有些屬於臨時性質,有時忘記停用和刪除不少要權限,結果被乘虛而入。 Continue reading “新科技速遞| 網絡攻擊針對機器身份 強化管理降入侵風險”
[新科技速遞]
網絡攻擊造成了極大損失,不少是因為帳號遭盗取,黑客予取予攜,身份帳號管理成為了管理網絡風險的關鍵。
帳號成為攻擊目標,原因是其複雜性愈來愈高,不少更難於監察和管理。帳號性質愈來愈多,有些屬於臨時性質,有時忘記停用和刪除不少要權限,結果被乘虛而入。 Continue reading “新科技速遞| 網絡攻擊針對機器身份 強化管理降入侵風險”
網絡攻擊愈來愈集中在身份盗竊,最近多次入侵都與用戶身份管理漏洞有關,向用戶配置不適當的權限,以致黑客長驅直進。
不同用戶擁有不同權限和存取權力,不過用戶入職後,可能有不同理由加入其他權限,例如技術支援人員暫時要某些權限,又或者是因調職或其他理由重新置調。 Continue reading “網絡攻擊| 身份管理引發保安事故 人工智能自動化堵塞漏洞”
[網絡保安]
數碼轉型、混合工作模式已成為新趨勢,企業在數碼化之餘,也不能忽略網絡安全。本港科技罪案與日俱増,騙徒的手法層出不窮。香港互聯網註冊管理有限公司(HKIRC)最近公布的調查,推算近6成半企業員工缺乏網絡安全培訓,並為此推出免費企業自助網絡安全培訓平台,提供具認證的網上專業培訓。 Continue reading “網絡保安| HKIRC免費網絡安全員工培訓平台 冀提升企業網絡安全知識”
[網絡安全]
2022上半年度網絡漏洞攻擊,尤其是針對Log4j漏洞激增,入侵防護系統FortiGuard Labs偵測Log4j相關漏洞為第二數量最高。 Continue reading “網絡安全| 數碼轉型缺保安人才 培訓認證紓緩不足”