勒索软件组织LockBit于6月以LockBit 2.0重新浮出水面,分析显示攻击的目标公司数量增加,并且加入了双重勒索功能。研究人员针对勒索软件LockBit 2.0发出警告,指出自该勒索...
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
本文介绍了适用于证券行业的基于自动化技术互联网系统常态化安全运营具体实践,将被动救火方式的应急响应转变为主动提前预防的风险管理,有效提升了互联网系统安全运营水平...
全球SIEM最新动态:加码SOAR,迎接SaaS时代。
只要你设备上插上这根充电线,你的所有操作和信息都将遭到窃取。
本文介绍的NIST远程办公标准,站在企业角度,考察了远程办公方方面面的安全问题和控制措施。
近年来,奥运会等大型体育赛事和国际比赛已成为无数次网络攻击的目标。
这些存在安全漏洞的劣质儿童智能手表,定位不精准或许成为其最大优点。
美国发布的《2019年国家情报战略》明确了美情报界七项任务目标,即“战略情报、预想情报、当前运行情报、网络威胁情报、反恐、反扩散、反间谍和安全”,为美国情报监视侦察(...
美国新奥尔良市遭受了严重的网络安全攻击,市长LaToya Cantrell宣布进入紧急状态。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
巴奴火锅储值卡遭黑客攻击,涉及储值卡金额超55万。
NIST密码标准和指南制定的原则、NIST密码出版物类型及其公众审查方式、程序和生命周期管理的细节。
企业运营合规与投融资风险管控需充分考虑数据安全相关法律法规的要求。
多位业内人士告诉南都记者,缓存“是业内的一个通用做法”。
伴随着私有云承载业务系统的不断增加,以及安全威胁的不断变化,构建有效的联动防御体系变的极为重要。
黑客界正在流行 “低科技“ 攻击,通过一些廉价甚至免费的社工手段和工具,给个人、企业甚至国家造成重大损失。
很多公司企业都尚未发挥 AI 在网络防御中最为重要的应用:缺乏同情心,俗称 “没人性”。
企业投入大量预算采购安全产品招募安全团队,建立起了安全防御体系。但有了设备和团队不等于有效果——实战是检验安全防护能力的唯一标准。红蓝对抗应运而生。
本文总结了企业信息安全主管和CISO半路翻车的十大常见原因。
微信公众号