TARA并不应该是独立的一环,而是应该成体系的建设,具体建设思路应该包括:威胁情报获取、风险评估和几种建议的流程,本文将重点介绍威胁情报获取。
卡巴斯基实验室ICS CERT的研究人员在本周三发表的一篇博文中指出,该团队发现了一系列带有恶意附件的网络钓鱼电子邮件,主要针对的是与工业生产相关的俄罗斯公司和机构。
经过半年来针对我国境内的攻击资源的专项治理工作,境内控制端、肉鸡等资源的月活跃数量较2017年有了较明显的下降趋势;境内控制端、跨域伪造流量来源路由器、本地伪造流量...
加拿大汽车供应商Level One被UpGuard的研究员Chris Vickery发现,数据后门大开,轻松访问其合作伙伴的机密文件。从车厂发展蓝图规划、工厂原理、制造细节,到客户合同材料...
该计划可让用户直接将数据从一个服务迁移到另一个服务,无需下载和重新上传。
随着警用装备管理规模的不断扩大以及业务模式和需求的不断升级,相关管理部门对警用装备管理的内容数据更加关注。目前,这些内容数据存在着数据类型丰富、数据来源多样等特...
包括电信管理网络通信安全指南、移动代理安全、信息技术安全的基础技术模型等。
攻击者利用华为 HG532 路由器中的一个漏洞 CVE-2017-17215 构建了这个僵尸网络。
Gartner预测,到2021年,80%在中国运营的企业机构将会与咨询公司或中国本土的安全公司合作,共同管理风险、安全及隐私问题。因此,理解《网络安全保护法》涉及范围及影响至...
2018年Q2季度的APT活动非常有趣,网络硬件已成为APT组织理想的攻击目标,并且已经开始看到针对这些设备的第一批高级攻击事件。但就知名黑客组织而言,亚洲地区的攻击者是...
CMMI 2.0版本产品套件包括成熟度模型、使用指南、系统与支持工具、培训、认证和评估方法。与前期版本一样,CMMI 2.0版本使用五个级别代表通过提高能力成熟度以改进业务绩效...
首届“网鼎杯”网络安全大赛即将于8月正式拉开帷幕,将采用国际顶级赛事惯用的AWD攻防兼备模式展开,面向全国行业部门、科研机构、高等和职业院校、信息安全企业、互联网企业...
近期,中央网信办在全国网信系统集中开展了深入学习贯彻全国网信工作会议精神宣讲活动,深入解读习近平总书记关于网络强国的重要思想,引导全国网信系统把思想统一到会议精...
现在的安全测评报告,是否能真正帮助企业机构改进其安全痛点呢?
54%的CISO认为,CISO的成功取决于领导技能。CISO让组织机构员工了解网络风险,制定量身定制的意识培训计划,以及从上到下构建网络安全文化。
区块链可引领更好的供应链、更安全的IoT网络和更可靠的DNS。
研究员分析发现,这名入侵者已用同样的手法,入侵了多家单位超过300台服务器,全部被用来挖矿。
我们应怎样推进自动化,获得正确应用自动化所带来的价值呢?简单5步即可,从上下文开始。
五角大楼的领导人已经开始担心将会影响下一代战争的新兴技术,他们已经重新组织了他们的领导结构,以强调量子科学、人工智能和定向能源。
新监管规定层出不穷,威胁态势不断改变,公司企业需要采用新方法来评估安全风险。
微信公众号