奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
Fireball、暗云III、Petya、异鬼II、Kuzzle、XShellGhost……最近三个月以来,通过合法软件传播的恶意软件越来越多,正在全球范围内迅速蔓延开来,微软将其称之为“Software
Supply Chain
Attack”,即“软件供应链攻击”。这类攻击最大的特点就是获得了“合法软件”的保护,因此很容易绕开传统安全产品的围追堵截,进行大范围的传播和攻击。那么,它们更青睐哪些类型的“合法软件”?又是如何借用“合法软件”身份的?这些“合法软件”在政企机构中的应用情况如何?哪些行业是高危群体?防范这类攻击的要点是什么?政企机构该如何规避风险?
2017年上半年,补天平台SRC共收录各类网站安全漏洞10693个,共涉及8460个网站。
补天平台共收录8460个网站,有93.0%的网站已经备案。其中,企业备案网站的数量是最多的,占比为41.5%。
2016年全年(截至11月15日),奇安信网站安全检测平台共扫描各类网站197.9万个,其中,存在漏洞的网站91.7万个,占比为46.3%;存在高危漏洞的网站14.0万个(全年去重),占扫描网站总数的7.1%。
查看详情 2017年01月05日95015服务热线
微信公众号