万字长文:基于DoDAF全面解读《(美)国防部(DOD)零信任参考架构》。
2022财年的NCPS预算约合4.08亿美元。近些年开始,NCPS项目主要是运行支撑,采购实施和升级工作逐步减少。
本文将深入介绍对网络安全专业人员最有价值的 10 项网络安全认证。
Verizon:2021年数据泄露的主要原因是Web应用程序攻击、网络钓鱼和勒索软件,其中85%涉及人为因素。
开源软件是供应链攻击重点,我国亟需构建多层次的软件供应链安全风险发现、分析、处置、防护能力,提升安全管理水平。
2021开始至今,已有众多高危网络安全漏洞披露,涉及范围及公司广泛。
OTORIO讨论了2021年工业网络攻击的主要趋势:破坏性工业网络攻击、勒索软件、远程访问漏洞利用和网络钓鱼攻击急剧上升;回顾了各行业中值得关注的攻击事件:水处理、能源行...
从创新沙盒看深度数字化进程中网安行业新机会。
IT外媒CRN为此采访了九家知名厂商的高管,以了解他们预计哪些网络安全问题会成为今年这届大会的话题。
DARKSIDE背后的运营者及其附属机构曾发起过全球性的犯罪狂潮,并影响了超过15个国家的多个行业和组织。
Apiiro构建了业内首个代码风险平台,该平台实现了从设计到代码再到上云的整个流程中,对于任意更改的全面风险可见。
本文讲述了快手如何搭建安全情报服务架构与优化情报系统。
奇安信零信任安全专家基于美军队体系结构描述方法DoDAF,对美国防部零信任参考架构进行了解读,展示了架构的高层视角、能力视角和作战视角。
本文主要介绍积目风控负责人徐铭老师,在对抗黑灰产中的一些心得、实践经验,希望通过分享,能给大家带来一些新的思路和方法。
美国网络任务部队历经数年发展,已具备作战能力,为了维持能力优势,美网络司令部不断探索网络空间作战能力提升途径,采取了一系列重大举措来推动作战能力建设发展。
本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
本文在理论分析、现状研判的基础上,针对网络资产掌握不全面、安全监测数据难共享、网络攻击取证难等问题,提出了网络空间战略预警体系应建设的重点内容和对策建议。
本文从美军网络攻击基础设施、战场网电机动装备发展,以及新型网络攻击装备三个方面进行分析梳理,与大家共同探讨研究。
EO 14028:加强美国的网络安全实践,保护美国联邦政府系统。
本文从最新的“ABMS OnRamp”、“Red Flag”、“Black Flag”以及“Chequered Flag”演习入手,对美信息化空军作战演练的新趋势进行了研究。
微信公众号