为提升联邦政府事件响应能力,美国白宫管理与预算办公室提出事件日志管理成熟度模型,并要求所有联邦机构2年内必须达到最高级,联邦政府的SOC响应能力或将因此上一个新台阶...
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
工信部发文要求各相关单位重点做好保障重点地区重点用户网络系统安全、加强信息安全和网络数据保护、进一步强化责任落实和工作协同等三方面工作。
作为网上银行系统的第一个有效安全规范,此规范为各银行网上银行系统建设和改造升级提供了最基本的安全性参考。新版规范有三个重点修订内容。
本文介绍的NIST远程办公标准,站在企业角度,考察了远程办公方方面面的安全问题和控制措施。
sudo是Linux系统管理指令,它如果出现漏洞,可能会使获取部分权限或没有sudo权限的用户提升至root权限。
多位业内人士告诉南都记者,缓存“是业内的一个通用做法”。
FTC是美国唯一在经济各领域均具有消费者保护和竞争管辖权的联邦机构,可通过执法行动、发布规则报告等方式来加强对于消费者权益的保护。
基于内部信息化和业务系统实现“情报内生”,构建内生安全能力,成为实现和提升高级威胁检测的必要条件。
为解决军队医院针对不同体检对象和体检类型而使用的三套体检管理信息系统而带来使用和管理方面的问题,需要集成各相关体检系统功能于一体。
美国网络司令部(Cyber Command)警告美国各机构说,黑客正在利用一个广受欢迎的项目管理工具的软件缺陷。
美国海军陆战队正在为那些希望在前线战斗的人增加四项新网络工种。
近年DARPA网络安全技术研发部署重点包括高效攻击溯源等威慑类技术,脆弱性分析、高安全系统设计、安全形式化设计与验证、基于密码的系统保护和大规模攻击缓解等保护类技术...
中国台湾工业网络和自动化公司Moxa生产的铁路和其他类型的无线通信设备受到近60个漏洞的影响。
该战略旨在对美国进行大规模保护,免受国外情报实体威胁,新的战略目标是保护“国家关键基础设施免遭外国情报机构的攻击”。
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
谷歌今日宣布开源npm安全发布工具Wombat Dressing Room,旨在降低与 npm 发布自动化相关的安全风险。
网络战已成为当今国际较量中最为前线的且“时髦”的方式了,随着美伊紧张关系的升级,本文全面梳理了两国在网络战方面的战略与实力。
近年来,奥运会等大型体育赛事和国际比赛已成为无数次网络攻击的目标。
研究员发现一个归属酷我音乐的间谍木马模块,该木马运行后,会搜集用户QQ号等隐私信息,还会通过用户上网历史归纳用户特征,并回传至“酷我音乐”服务器后台。
微信公众号