fechar
fechar
""
O AI Security Playbook
Este manual explora os seis principais desafios de segurança que as organizações enfrentam ao adotar a IA, juntamente com estratégias comprovadas e reais para enfrentá-los.
            Experimente a Netskope
            Coloque a mão na massa com a plataforma Netskope
            Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
              Líder em SSE. Agora é líder em SASE de fornecedor único.
              A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
              2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
              Uma plataforma unificada criada para sua jornada
                ""
                Netskope One AI Security
                As organizações precisam de IA segura para impulsionar seus negócios, mas os controles e as salvaguardas não devem comprometer a velocidade ou a experiência do usuário. A Netskope pode te ajudar a dizer sim às vantagens da IA.
                  ""
                  Netskope One AI Security
                  As organizações precisam de IA segura para impulsionar seus negócios, mas os controles e as salvaguardas não devem comprometer a velocidade ou a experiência do usuário. A Netskope pode te ajudar a dizer sim às vantagens da IA.
                    E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                    Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                    Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                      Livro SD-WAN moderno para SASE Dummies
                      SD-WAN moderno para leigos em SASE
                      Pare de brincar com sua arquitetura de rede
                        Compreendendo onde estão os riscos
                        O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                            Suporte Técnico Netskope
                            Suporte Técnico Netskope
                            Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                              Vídeo da Netskope
                              Treinamento Netskope
                              Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                                Sensitive information stored in logs for NSclient

                                Netskope Client é afetado por uma vulnerabilidade que permite a um atacante local autenticado visualizar informações confidenciais armazenadas nos logs do NSClient, cujo acesso deveria ser restrito. A vulnerabilidade existe porque as informações sensíveis não são mascaradas/eliminadas antes de serem registradas nos logs. Um usuário malicioso pode usar as informações confidenciais para baixar dados e se passar por outro usuário. CWE-532: Inserção de informações sensíveis em arquivo de log

                                Faça o download do Aviso de Segurança

                                Security Advisory ID: NSKPSA-2022-001
                                Severity Rating: High
                                First Communicated: Mar 21, 2022
                                Overall CVSS Score: 8.4
                                Version: 1.0

                                 

                                Description
                                Netskope Client é afetado por uma vulnerabilidade em que um invasor local autenticado pode visualizar informações confidenciais armazenadas em logs NSClient que deveriam ser restritos. A vulnerabilidade existe porque as informações confidenciais não são mascaradas/eliminadas antes de serem gravadas nos logs. Um usuário mal-intencionado pode usar informações confidenciais para baixar dados e se passar por outro usuário.
                                CWE-532: Inserção de informações confidenciais em arquivo de log

                                 

                                Affected Product(s) and Version(s)
                                Netskope Client vR91 and Prior

                                 

                                CVE-ID(s)
                                CVE-2021-44862

                                 

                                Remediation
                                A Netskope corrigiu essa vulnerabilidade e lançou uma nova versão. Recomenda-se que todos
                                os clientes atualizem seus NSClients para a versão mais recente. Para fazer o download da
                                versão mais recente, consulte as instruções de download em Download Netskope Client and Scripts - Netskope Support.

                                 

                                Referência Netskope
                                https://support.netskope.com/s/article/NSKPSA-2022-001-Netskope-Security-Advisory-Sensitive-information-in-audit-logs.

                                 

                                Workaround
                                Não há soluções alternativas para esta vulnerabilidade além da atualização para a versão mais recente.

                                 

                                General Security Best Practices
                                Siga as configurações seguras de locatário para aprimorar a segurança dos locatários listadas em https://support.netskope.com/s/article/Secure-Tenant-Configuration.

                                 

                                Special Notes and Acknowledgement
                                A Netskope dá os créditos a Ben O'Dea e Josh Wilson, do IAG Australia, por relatarem esta vulnerabilidade.

                                 

                                Exploitation and Public Disclosures
                                Netskope is not aware of any public exploitation or disclosures before this date.

                                 

                                Revision History

                                VersãoDataSectionNotes
                                1.0Mar 21, 2022Initial Disclosure

                                 

                                 

                                Contrato
                                Na extensão máxima permitida pela lei aplicável, as informações fornecidas neste aviso são fornecidas “como estão”, sem garantia de qualquer tipo. O uso das informações contidas neste aviso ou dos materiais aqui vinculados é por sua conta e risco. Este aviso e todos os aspectos da Política de Resposta a Incidentes de Segurança de Produtos da Netskope estão sujeitos a alterações sem aviso prévio. A resposta não é garantida para qualquer questão ou classe de questões específica. Seus direitos relativos a garantias, suporte e manutenção, incluindo vulnerabilidades em qualquer software ou serviço da Netskope, são regidos exclusivamente pelo contrato principal aplicável entre a Netskope e você. As declarações neste aviso não modificam, ampliam ou de outra forma alteram qualquer um dos seus direitos sob o contrato principal aplicável, nem criam quaisquer garantias ou compromissos adicionais.