深度|2024依赖性管理状态报告
摘要Endor Labs 最近发布了《 2024 依赖性管理状态报告 》,这是该组织第三次发布年度报告。从之前的情况来看,该报告在开源、漏洞管理和软件供应链安全方面都有独到的见解,...
警惕!你的Docker镜像可能已被入侵,Trivy来教你如何自救
在当今云原生时代,容器技术已经成为应用部署的主流选择。然而,随着容器使用的普及,其安全性也成为了一个不容忽视的问题。今天,我们来介绍一款强大的Docker镜像漏洞扫描工具 - Tr...
SHC-Update漏洞数据订阅分析工具
重新研究用C#编写,SHC-Update漏洞数据订阅分析工具是一个自动化的CVE漏洞数据动态检测工具,可以根据目标的CVE编号,获取CVE漏洞编号收录的漏洞信息,检测是否发生了变化...
开源漏洞管理平台,整合来自 90 多种不同安全工具的漏洞数据
在当今复杂的网络安全环境中,安全团队面临着发现新漏洞和有效管理补救工作的双重挑战。Faraday 是一个强大的解决方案,它通过提供集中式漏洞管理、协作和自动化平台来弥补这一差距。现...
漏洞管理生命周期的价值与关键要求
开展全面且持续的漏洞管理工作,对于企业组织改善数字化应用安全状况,降低潜在风险,并保持数字资产的完整性和可信度至关重要。做好漏洞管理并不容易,组织不仅需要拥有健全的漏洞管理策略,同...
专题·漏洞治理 | 漏洞全链路治理与运营管理建设
漏洞是造成网络安全问题的重大隐患,它不仅存在于硬件、软件、操作系统中,也给全球政府机构、关键基础设施、企业和个人带来了巨大的网络安全威胁。随着互联网产业的快速发展和新兴技术的广泛应...
专题·漏洞治理 | 漏洞全链路治理与运营管理建设
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 上海斗象信息科技有限公司 谢忱漏洞是造成网络安全问题的重大隐患,它不仅存在于硬件、软件、操作...
斗象世界五百强客户案例巡礼之「漏洞运营管理」
“我们不仅仅是传统认知的一家通信设备制造企业,而且已经扩展出很多的业态,并于近些年开始布局物联网。这意味着我们的信息系统和数据开放性更强,暴露面更广,面临的安全漏洞威胁也更大。“P...
Nessus v10 + docker 福利时间
福利时间到了Nessus 平常用到的不是很多就没在电脑安装。每次用到的时候都是临时抱佛脚去网上找破解版,耗时又不安全,索性就写了个Docker 部署,想用的时候直接拉取、启动就完了...