万字长文:基于DoDAF全面解读《(美)国防部(DOD)零信任参考架构》。
奇安信零信任安全专家基于美军队体系结构描述方法DoDAF,对美国防部零信任参考架构进行了解读,展示了架构的高层视角、能力视角和作战视角。
本文主要介绍积目风控负责人徐铭老师,在对抗黑灰产中的一些心得、实践经验,希望通过分享,能给大家带来一些新的思路和方法。
该架构为国防部大规模采用零信任设定了战略目的、原则、相关标准和其他技术细节,旨在增强美国国防部的网络安全并保持美军在数字战场上的信息优势。
今年是习近平总书记“4˙19”重要讲话发表五周年。当今世界,信息技术日新月异,互联网络全面融入社会生产生活,深刻改变着全球发展格局、传播格局与安全格局。
2022财年的NCPS预算约合4.08亿美元。近些年开始,NCPS项目主要是运行支撑,采购实施和升级工作逐步减少。
日本内阁秘书处内阁网络安全中心(NISC)与5月13日的第28次会议中发布了《下一个网络安全战略纲要》、《网络安全研发战略(修订版)》、《网络安全委员会倡议》。
本文对主要恐怖组织的网络能力进行分析,梳理国际社会防范和打击恐怖组织网络能力的经验做法,可以为网络反恐工作提供参考。
当我们提到国家网络安全的时候,往往首要提到合规、网络安全人才培养等。但是,是否有一个国家层面的安全项目,为相关组织和机构输出各种安全能力和服务呢?英国的主动网络...
我们知道互联网对于商业有多重要,现在,我们来算算互联网每小时到底值多少钱。
威胁情报网关( TIG)与我们熟知的其他安全产品形态,在使用场景上到底有什么区别?
电子邮件、电话号码、聊天信息、位置、密码、备份、浏览器历史记录和照片等信息泄漏。
本文从美军网络攻击基础设施、战场网电机动装备发展,以及新型网络攻击装备三个方面进行分析梳理,与大家共同探讨研究。
OTORIO讨论了2021年工业网络攻击的主要趋势:破坏性工业网络攻击、勒索软件、远程访问漏洞利用和网络钓鱼攻击急剧上升;回顾了各行业中值得关注的攻击事件:水处理、能源行...
国防部零信任参考架构是一份163页的架构文件,内容相当丰富。
拜登政府对网络相关国家安全重要议题进行审视的结果,将体现为两份重要政策文件:拜登政府的《网络战略(Cyber Strategy)》和美国防部的第二版网络姿态审查报告。
近年来,美国等西方国家高度关注中国军民融合发展战略,从政府到各类智库、学者纷纷把中国的军民融合发展战略作为研究重点。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
聚焦全球首个隐私管理体系标准(PIMS)——隐私信息管理体系,兼顾考虑国际标准ISO/IEC 27701 与中国标准 GB/T35273 的兼容性,可为企业隐私合规与全球化布局提供思路。
微信公众号