Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
The Need to Prevent Insider Threats, as Revealed by the SolarWinds Cyber Security Breach
netspi.com
| 博客 |
#supply-chain
|
#insider-threat
|
#ciso
|
#solarwinds
|
#ponemon
摘要
以 SolarWinds 供应链事件为镜,文章呼吁 CISO 重视内部威胁(如开发环节插入恶意代码):Ponemon 数据显示内部威胁单起事件平均成本在 2020 年达 1145 万美元,事件数两年增长 47%。
发布时间
2021-02-09 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
How To Eliminate Friction Between Business and Cyber Security
下一篇 →
Build Strong Relationships Between Development and Application Security Teams to Find and Fix Vulnerabilities Faster
相关内容
博客
·
netspi.com
每个 CISO 都应了解的 6 大安全趋势
从 AI 治理到零信任,探索主要安全趋势。获取帮助 CISO 强化防御的可操作洞察。
博客
·
netspi.com
Q&A: Doug Brush Talks Incident Response, DJI Drones, and Mental Health in Cybersecurity
NetSPI 播客对话 Splunk 全球顾问 CISO Doug Brush:事件响应进化缓慢、取证自动化逐步成熟,SolarWinds 式 TTP 自 2006 年起并无新意,并呼吁从高管层重视安全从业者心理健康。
博客
·
netspi.com
FireEye, SolarWinds, U.S. Treasury: What’s Happening in the Cyber Security World Right Now?
SolarWinds Orion 供应链攻击早期分析:UNC2452(业界归因于 APT29)通过数字签名的木马化更新分发 SUNBURST 后门,影响超 30 万家组织,FireEye、美国财政部与 NTIA 率先披露,文章给出排查与防护建议。
博客
·
netspi.com
窃取工件:JFrog Artifactory 漏洞研究
NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
博客
·
netspi.com
监管就绪的安全:确保路由器符合 FCC 合规
FCC 将外国产消费级路由器列入涉安 Covered List:新机型须经「有条件批准」(披露股权结构与供应链信息并迁美生产)方可销售,已有设备适用 Blanket Waiver 保障至 2027 年 3 月 1 日,供应链安全与合规要求显著提高。
博客
·
netspi.com
当 AI 供应商破产时:CISO 防范 AI 供应商失败的 6 条洞察
AI 供应商失败会给数据、安全和运营带来风险。了解 CISO 应对供应商不稳定性并有效保护组织的六项策略。
返回