教育部科技司获得2018年度国家网络与信息安全信息通报工作先进单位。
山西、吉林、青海等地积极研究部署对接教育信息化2.0行动计划。
2018年,能源行业受到了哪些安全威胁?让我们一起盘点。
文章阐述了制定中国政府数据开放许可协议的理论依据,提出政府数据开放亟需制定以免费为原则的数据定价政策和三级数据开放政策等理念,并论证了五层数据定价体系和豁免清单...
本文盘点了12个易受攻击的常见联网设备,以及我们可以做些什么来保护自己。
安全信息和事件管理(SIEM)工具是大多数公司网络防御的核心部分。使用本指南可以帮助您寻找到最符合您需求的SIEM选项。
2018年11月,互联网网络安全状态整体评价为良。境内感染网络病毒的终端数为近84万余个;境内被篡改网站数量为1,357个;CNVD收集整理信息系统安全漏洞810个。
据文件透露,“特殊收集站”是美国CIA和NSA合作的绝密项目(也即HUMINT与SIGINT结合的高级情报),共有分布于全球的80多个子站,辅助美国的情报分析和密码破译。
360CERT 对本次匿名者攻击活动持怀疑态度。 但为了安全起见,请各单位提早做好防护准备。
研究人员分析了一场在去年最后一个月里针对一家意大利油气资源运营管理公司的网络钓鱼活动。攻击者试图将这些钓鱼电子邮件伪装成由该公司的一家供应商发出的发票和运输确认...
本文对漏洞管理的内容和难点进行了梳理,并提出了基于漏洞管理平台的闭环实践。
攻击者假装想要加入被攻击者的团队,在自己附上的简历中植入了攻击代码。
本期报告选取全球20款知名物联网软件进行源代码安全缺陷分析,结合缺陷分析工具和人工审计的结果,评估项目的安全性。从测评结果来看,与往期其他领域开源软件相比,物联网...
本文将从八个方面阐述,分别是:应急响应的整体思路、应急响应的基本流程、应急工具集简介、系统日志及日志分析、威胁情报的作用、常见病毒及分类、理解漏洞和补丁、技能提...
如今安全人员也得会用业务用语说话了。就从下面这几个关键绩效指标(KPI)开始吧。
研究人员发现一起针对日本公民的垃圾电子邮件活动。这些电子邮件伪装成海啸警报,且均包含一个指向虚假日本气象厅网站的恶意链接。该链接之前用于下载Smoke Loader,11月底...
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
Unit 42观察到,Sofacy组织在10月底到11月期间通过鱼叉式网络钓鱼电子邮件实施了攻击,通常利用近期新闻事件作为文件名来诱使收件人打开恶意附件。
美国发布的一系列APT报告并不是一个偶然事件,而是根据美国国家战略需要,辅助达成美国战略意图的重要一环。
微信公众号