首页 > 动态 > 关键词  > 证书最新资讯  > 正文

CIO发出有关TLS证书安全风险的警报

2020-07-03 10:13 · 稿源: TechWeb.com.cn

[TechWeb]Venafi的一项最新研究显示,全球四分之三的首席信息官担心TLS证书的激增以及与之相关的日益增长的安全风险。

该安全供应商对来自美国,英国,法国,德国和澳大利亚的550位CIO进行了调查,以更好地了解他们对越来越多的证书使用的态度,这些证书越来越多地用于保护流向受信任机器的数据。

为了保护现代计算系统,数字转型的努力导致了TLS证书的爆炸式增长,但在这样做的过程中,用于跟踪它们的手动或半自治过程已不再适用。

这可能导致大量数据在不知情的情况下过期,使组织面临风险。此前的一项Venafi研究显示,IT专业人士平均每人发现了57000多个TLS机器标识,而这些身份在他们的业务和云中并不存在。

在这项新研究中接受调查的CIO中,超过一半(56%)表示,他们担心由于这些过期的证书而导致停电和业务中断。

这个问题只会变得更加严重:93%的受访者告诉Venafi,他们至少拥有10000个有效的TLS证书,而40%的受访者说,他们目前正在使用中的50000以上。但是,几乎所有(97%)的CIO估计他们的组织使用的TLS证书的数量在来年将至少增加10-20%。

Venafi安全策略和威胁情报副总裁Kevin Bocek声称,CIO仍可能低估了他们当前使用的TLS机器身份的数量。

“结果,他们不知道攻击面的大小以及这些未知机器身份给组织带来的操作风险。无论是破坏过期证书的中断能力,还是使攻击者长时间隐藏在加密流量中,风险都比比皆是。”

“消除这些风险的唯一方法是发现,持续监控和自动化整个企业网络中所有TLS证书的生命周期,其中包括在云,虚拟和DevOps环境中使用的短期证书。”[TechWeb]

举报

  • 相关推荐
  • 大家在看
  • 安信证书五一抢先购 爆款企业级SSL证书低至75折

    春光正明媚,万物竞生长。在5.1小长假来临之际,安信SSL证书助力企业数字化安全发展,推出企业级SSL证书优惠专场活动,深受企业青睐的SSL证书特惠来袭!更有爆款OVSSL证书直降2000元,假期网络安全,就是这么“减”单!活动时间为2024年4月20日-2024年5月20日,企业用户如有需求,可以前往安信证书官网优惠申请,凡在安信证书消费的用户,均可享受免费安装、30天内可申请退款等服务。此次活动优惠力度较大,企业用户把握住这次机会哦!选购过程中如有任何疑问,可以联系网站上的在线客服来解决,安信证书提供贴心的到期提醒服务及专业的技术支持服务,助力企业实现网络安全。

  • 第十四届交博会开幕 海信发布道路交通安全风险防控系统

    4月11日,海信智慧交通新产品亮相第十四届交博会。紧扣交通事故预防“减量控大”的工作目标,海信全新发布道路交通安全风险防控系统。多地交警到访海信展区就该系统的亮点优势及应用效果,与海信工程师进行沟通讨论,并对海信的技术实力表示赞赏与认可。

  • 喜报 极光推送荣获中国信通院隐私配置能力认证证书

    中国领先的客户互动和营销科技服务商,极光旗下极光推送SDK荣获由泰尔认证颁发的“软件开发工具包隐私配置能力”认证证书。极光也是国内首批获得该项能力认证的企业之一。极光还将持续积极响应和践行国家相关部门的安全政策和要求,主动承担社会责任,为推动网络生态建设和数据安全保护贡献力量。

  • 中航未来 | 关于2024年安徽省1+X证书春季申报工作的通知

    为深入贯彻《国家职业教育改革实施方案》文件精神,落实《关于在院校实施“学历证书若干职业技能等级证书”制度试点方案》要求,现就做好安徽省2024年1X证书春季申报工作通知如下:华育中航作为航协翔宇1X证书安徽区域协调中心,现提醒各开设民航类专业院校及时进行申报工作,以下为证书申报相关事宜:一、申报单位中等职业学校、高等职业院校、应用型本科高校及普通高校均可参与。二、证书介绍证书名称民航旅客地面服务职业技能等级证书民航空中服务职业技能等级证书民航货物运输职业技能等级证书三、证书申报及实施步骤1.申请试点院校:在教育部1X试点院校申报平台网址:vslc.ncb.edu.cn填写申报材料;2.师资及考评员培训考点建设;3.试点院校申报考点,与证书第三方评价组织航协翔宇签订考试协议;4.考前培训:根据考生数量进行教材采购及考生培训工作;5.考试报名:根据航协翔宇考试计划,安排考试时间,上传考生信息,完成报名;6.考试实施:根据考务手册,做好考务准备及监考安排。华育中航通过1X证书项目的实施,助力全国高等院校、职业院校民航相关专业的师资队伍建设、考点建设及学生职业技能水平的提升。

  • 新形势下企业用工风险梳理,身边云构筑风险管理体系

    社会的进步与经济的蓬勃发展促进国内涌现出大量新兴企业,为顺应实际经营与业务发展需要,不少企业采用灵活高效的用工机制,有效盘活闲置资源。国内企业用工人数已覆盖当年度社会闲置资源的70%,人力资源管理对于企业发展愈发重要,企业也面临着更为复杂、更为多样的劳动用工风险。身边云致力于为企业提供专业有价值的咨询服务,构建和谐的劳资关系,进一步优化营商环境。

  • 雷军颁发证书!SU7首位车主李晓林点赞小米汽车:为中国汽车工业争得荣誉

    快科技4月4日消息,小米SU7首批交付仪式昨天在小米汽车工厂总装车间举行,小米CEO雷军出席仪式,亲手向首批车主交车。在交付现场,雷军除了和每位车主交流,为其送上编号证书,雷军还为首批车主打开车门,并挥手目送每位车主离开。首批小米SU7交付后,有不少网友关心第一位车主会是谁。据双林汇俱乐部”公众号介绍,小米SU7首位车主为第十三届全国人代表、双林汇商务俱乐部主席、林达集团董事局主席李晓林。交付仪式上,雷军为李晓林颁发小米SU7首位车主NO.0001号证书。李晓林表示:20年前的今天,劳斯莱斯汽车为我颁发全新豪华版劳斯莱斯

  • CEO宣布裁员 因组织不够精干效率变低

    快科技3月26日消息,据媒体报道,飞书CEO谢欣发布全员信,表示飞书效率在变低,力量不够聚焦,将做一些调整,会适当精简团队规模。在全员信中,谢欣表示飞书发现团队规模虽然较大,但组织不够精干,导致效率降低和力量分散,这不利于业务的长期发展。因此,经过多次讨论和慎重抉择,飞书决定适当精简团队规模。信中还提到补偿方案,经过反复多次的讨论和非常慎�

  • 苹果开发出新款AI:可“看懂”屏幕内容并语音回复

    苹果公司近日宣布,成功研发出一款前沿的人工智能系统ReALM。该系统具备卓越能力,能够精准解析屏幕上模糊的内容,同时深入理解相关对话及背景环境,从为用户提供更为自然流畅的语音助手交互体验。苹果预计将推出一系列创新成果,包括全新大语言模型框架、AppleGPT”聊天机器人及其生态系统中的其他AI功能。

  • CertiK与OKX合作升级,共同构建方位安框架

    4月19日,Web3.0头部安全审计公司CertiK官方宣布,已与全球知名数字资产交易平台OKX达成战略合作,将共同构建全方位安全框架。此次合作覆盖交易所平台、移动端、钱包安全和智能合约审计在内的多个领域,旨在通过探索全面的安全解决方案,增强用户信任和增长,以及共同提升区块链安全标准,促进Web3.0生态的可持续健康发展。CertiK曾发现并协助修复了SUI、Aptos、COSMOS等Layer1区块链和WormHole跨链桥等Web3.0知名项目的高危漏洞,并因发现苹果iOS内核的安全漏洞两次获得苹果公司致谢,2024年2月,CertiK荣获三星移动安全名人堂荣誉,并接连获得包括蚂蚁集团、京东、字节跳动等传统互联网头部公司的公开致谢。

  • 4月来读!京东3C数码“疯狂星期一”精选童9.9包邮

    4月人间芳菲天,正是读书好时节。4月8日京东3C数码“疯狂星期一”将带来儿童图书、蓝牙耳机、智能手表、视频APP会员卡等众多产品的惊喜低价,记得周一打开京东APP搜索【1】,即可一键直达活动页面,找到低价好物。据爆料,4月8日京东3C数码“疯狂星期一”将带来多款儿童图书的惊喜低价。其中,《乐高蝙蝠侠大电影终 极档案故事》低至1.3折,限量7.9元到手;精装硬壳《�

今日大家都在搜的词: