
自动化:DevSecOps的关键之一
作者:新思科技软件质量与安全部门产品市场经理Steve Cohen 世界在不断变化,APPSec应用亦是如此,自动化是推动APPSec持续、有效地发展的关键之一。许多企业已经迈出了第一步,整合其开发和运营团队,以推动更加高效的应用程序交付和...
作者:新思科技软件质量与安全部门产品市场经理Steve Cohen 世界在不断变化,APPSec应用亦是如此,自动化是推动APPSec持续、有效地发展的关键之一。许多企业已经迈出了第一步,整合其开发和运营团队,以推动更加高效的应用程序交付和...
2019年3月,北京—— 日前,IBM与腾讯云TStack共同宣布,IBM LinuxONE与腾讯云TStack通过兼容性认证。包括PoC兼容性验证测试在内的一系列严谨论证表明,腾讯云TStack基于OpenStack的开源架构可以完全兼容...
从PC互联网到移动互联网,再到万物互联的物联网,网络已经覆盖到人们生活的方方面面,并仍以前所未有的速度不断扩张。 然而,网络信息化是一把双刃剑,在带给人们生活便利的同时,也带来了诸多烦恼,最为常见的便是信息安全问题。在利欲熏心的黑客面前,个...
虽然RSAC 2019已经结束了,还想聊聊RSA相关的话题。 基于RSA和国内目前都比较关注云安全,我们也想针对于云安全的市场空间来进行探讨,云安全的国内市场想象空间有多大? 先厘清一下什么是云安全。 如果你是用云的客户,其实对云安全的理解...
“铃——”29岁的腾讯云架构师林杰在睡梦中被手机铃声吵醒。 他赶紧接起电话。号码显示,这是一通来自美国的越洋电话。 对方是印象笔记的工作人员,语气急促,告诉他,印象笔记的打开速度突然变慢,影响用户的使用体验,需要尽快给出解决方案。 此时,美...
错误配置、新型漏洞等风险每天都会出现,它们会将主机的脆弱性彻底暴露给黑客。当然所有安全人员所期待的理想状态是安全可以量化,并且能够自动识别和预警任何风险,保护关键应用程序、确保数据完整性以及可用性不受影响。而持续监控正是实现这一目标的关键举...
随着主机应用程序变得越来越复杂,对其管理也变得越来越困难。但如果拥有对主机应用深刻的“洞察”能力,就可以显著降低对应用程序的管理成本。比如,企业组织中有多少服务器,分别运行什么软件,它们是如何打补丁的?想回答这些问题,前提是知道企业拥有哪些...
持续的风险管理对于每个企业来说都至关重要,它可以防止攻击者利用计算基础设施的脆弱性进行大规模和有针对性的攻击。当然黑客不会针对已发布的所有漏洞展开攻击,但他们会不断地扫描软件包中的关键漏洞。从微软公布的漏洞数据中可以发现,有10%至25%漏...
全球产业互联网化,让一大批企业享受到了巨大的互联网红利。然而,任何事物都有其两面性,“红利”背后隐藏着可能就是风险。软件缺陷、配置错误、代码Bug……这些问题都会导致系统存在风险。但是不论风险来源于哪,它们都不会自行消失。 根据密歇根大学的...
时隔两年后,小米和阿里这对打假好战友,又公开秀了一把“恩爱”。 3月14日,@阿里安全 发布消息称,2018年阿里、小米联手协助多地警方破获业内首个小家电类、涉案过千万的制售假案,期待与更多品牌联合打假。 @小米公司 随即转发,“小米与阿里...