PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
已危害全球超過100個組織的勒索軟體Cuba,用來進入組織的手法包括利用商業軟體的已知漏洞、網釣攻擊、外洩憑證,或者是合法的遠端桌面協定(RDP)工具
2022-12-05
根據Fosshost首頁的聲明,目前該平臺已超出志工的控制,因而處在一個無法保證伺服器可持續運作的狀態
2022-12-05
新聞 | 全程加密 | Google Messages | RCS
Google Messages全程加密機制除了提供給一對一訊息,未來幾周也將部署至群組聊天功能,以開放測試方案提供給部分用戶
2022-12-05
新聞 | 封面故事 | 美國國防部 | 網路安全成熟度模型 | CMMC | 國防採購 | 國防產業 | CMMC 2.0規範 | 2022臺灣資安大會
【打造可信賴的供應鏈架構】美國推動CMMC認證是以國防採購為核心
美國以往針對機敏系統的分類管理,主要著重在單一的供應商所提供的人員和系統的安全等級分類,新版的CMMC則更重視上下游供應鏈業者所提供的資訊服務和生態圈的安全性
2022-12-05
新聞 | 封面故事 | 美國國防部 | 網路安全成熟度模型 | CMMC | 國防採購 | 國防產業 | CMMC 2.0規範 | 2022臺灣資安大會
【鼓勵業者積極投入美國網路安全成熟度模型認證(CMMC)】打造臺灣國防產業千億產值的關鍵
美國為避免重要軍事武器機敏資料外洩,積極推動CMMC認證,預計2023年上半推出CMMC 2.0版,2026年財年(9月30日)全面實施,自此之後,國防供應鏈的承包商及分包商若未取得CMMC認證,就沒有訂單
2022-12-05
新聞 | AWS | CI/CD | 專案開發 | CodeCatalyst | 統一軟體開發服務
AWS發布統一軟體開發服務CodeCatalyst,簡化專案創建、維護和協作
Amazon CodeCatalyst能夠根據專案需求,建構環境與初始程式碼,讓開發人員立刻開始編寫業務邏輯程式碼,省下開發環境和CI/CD工作管線等配置的時間
2022-12-02