| 軟體派送 | 資安 | GCB | 企業防毒軟體 | 資產管理軟體

【涉及遠端派送與集中控管的應用軟體,都必須強化安全防護】不只更新管道,所有軟體派送方案也會被當成濫用目標

近期的駭客攻擊暴露了軟體更新機制的風險,而這樣的威脅同樣存在於具備集中管理特性的軟體系統,例如企業級防毒軟體、資產管理與GCB

2019-05-08

| 華碩 | 軟體更新 | 軟體供應鏈 | 資安 | 軟體供應鏈攻擊 | 供應鏈攻擊

華碩軟體更新伺服器竟成惡意後門派送幫兇

臺灣筆電大廠華碩的Live Update伺服器遭駭,引發各界對更新伺服器與程式碼簽章防護的關注,同時也顯示軟體供應鏈攻擊的資安威脅,持續在我們生活周遭發生 

2019-05-08

| 資安 | DevOps

面對層出不窮的低級錯誤

要做好DevOps安全,或許就像文化大學推廣教育部資訊長陳仁偉所言,終極的目標是要由架構層面進行「防呆」,讓人連犯錯的機會都沒有

2019-05-07

| AI | 大數據 | 資安 | 純網銀 | 樂天 | 佐伯和彥

日本樂天銀行來臺分享18年網銀經驗,怎麼在資安和行銷用AI

樂天銀行主要將AI應用於「防範金融犯罪」與「市場行銷」兩方面,要讓AI洞察犯罪者留下的線索、精準推測客戶想法。

2019-05-03

| Docker | 資料庫 | 資安

Docker Hub遭入侵,外洩19萬名用戶憑證

一個存放19萬名用戶憑證資料的Docker Hub資料庫遭駭,Docker已要求用戶變更密碼並進行調查中

2019-04-29

| 印度 | 資安 | 支付卡 | 資料外洩

印度有超過320萬張支付卡資訊流落在外,僅次於美、英

印度成為支付卡遭盜最嚴重的國家之一,去年已有超過320萬筆的印度支付卡資訊在暗網中銷售

2019-04-22

| CIS Controls | 資安

【資安框架】CIS Controls V7針對網路攻擊的防禦,提供一套處理動作的建議

在業界公認的資安管理指南當中,發展至今已超過10年的CIS Controls,屬於控制型的框架,在2018年3月發布了第7版(V7),相較於其他資安框架,它能著重在當前的攻擊、新興科技,以及IT面臨到的業務需求持續改變

2019-04-20

| 資安 | 總統府國家安全會議 | 李德財

【透視國家層級的資安政策制定方向】中國網軍鎖定攻擊臺灣的經驗,反成政府資安防護優勢

我國政府每個月實施2億次的網路掃描,目前所偵測的威脅狀況非常嚴峻,因為每個月面臨的網路攻擊事件多達2千萬到4千萬次,其中,每天至少有一次攻擊成功的事件,每個月至少出現一次資安分級三級以上的事件,相對地,這些從不間斷的網路攻擊活動,也都是政府持續累積與強化資安防護能力的重要養分

2019-04-06

| 資安 | 資通安全發展方案 | iThome 2019臺灣資安年鑑

國家級資安長揭露施政方針,持續強化整體資安與推動產業自主

資安管理法通過後,中華民國的第一任國家資安長,由行政院副院長陳其邁兼任,負責統籌國家資通安全政策,陳其邁表示,在資安人才的配置上,政府要以身作則,帶動民間需求,同時,政府也會積極推動資安產業自主,並且協助業者行銷國際

2019-04-06

| 資安

2019臺灣資安大調查重點整理

想了解臺灣企業資安現況,可以參考由iThome舉行的臺灣資安大調查,我們近期也公布了今年的調查結果

2019-04-05

| 容器安全 | 資安 | Docker | 容器技術

【關鍵資安議題:容器安全】剖析容器的資安風險與防護

面對容器技術浪潮帶來的敏捷IT應用服務,日益普及,相對而言,現有的資安防護措施,也需要做到敏捷反應

2019-04-04