在2020年水利网信建设和应用监督检查及网络攻防演习工作总结上,蔡阳就监督检查中发现问题,集体约谈了10个单位负责同志。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
美媒建议,为使零信任更具可操作性,美国各联邦机构应首先关注如何整合身份识别解决方案,以推动行为分析,在防止部门间摩擦的同时,保持严密的安全性。
微软和一些科技公司攻陷了SolarWinds黑客攻击中发挥核心作用的一个域名。
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
美国国防信息系统局(DISA)计划于明年发布一份零信任指南,这也是美国国防部推动整体网络迈向全新安全配置的重要一步。
全球领先的信息技术研究和顾问公司Gartner强调,基础设施和运营(I&O)领导者在未来12至18个月必须开始针对六种趋势做好准备。
我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自...
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
安全公司SolarWinds旗下的Orion网络监控平台已被证实遭受入侵,其被长期用于针对美国多个重要政府机构开展攻击。
一名加州男子承认入侵日本游戏巨头任天堂的电脑系统,并泄露了公司的专有数据,被判三年监禁。
一起聊聊涉及到网络安全行业的基本法律知识,也希望能给广大网络安全从业者一些法律意识的启发。
加州作为世界上最具创新力和成功的技术公司的所在地,其州政府却无力按照预期完成信息设施的建设,也无力维持电子政务系统的正常工作。加州政府为何没能有效地利用该州独特...
安全事件响应(SIR)是智囊,运筹帷幄帐中、决胜千里之外;安全编排和自动化(SOA)则是作战机要办公室,按既有命令制定并传达作战计划。
报告介绍了美国电磁频谱研究的背景,并从治理与组织、技术获取与开发、电磁频谱作战概念、频谱管理及人员配备和培训任务五个方面分析了美国防部就电磁频谱需要考虑的问题。
《民法典》的颁布,进一步完善了个人信息保护的相关法律体系,特别是“隐私+一般信息”双重保护模式的确立,对于实现个人信息的有效保护,具有极为重要的意义。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
美国海军学者分析2020大选顺利开展的原因,称相比于2016年遭受的大规模干涉,此次大选的顺利开展得益于三点。
国内外网络安全意识主要评价方法有以下几种:问卷调查、在线测试以及试卷考试、基于游戏模式进行测试、基于攻击情景模拟的测试方法。
许多人分不清楚C2工具中的一些名词,包括:Beacon、Payload、Shellcode、Loader、Stager、Stagerless等。然后就出现了相互交流的时候鸡同鸭讲的情况。
微信公众号