攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,...
竞赛设计分为基础层、拔高层和夺魁层的三层次擂台,层数与难度同向逐步增大,参赛选手将通过突破真实的工业渗透场景与安全设置得分;从外网进入内网突破安全防护的赛题更具...
本文整理自2020北京网络安全大会(BCS)企业安全运营实践论坛上滴滴安全专家刘潇锋的发言。
美、俄等军事强国认为,未来的战争将是智能化战争,未来的军备竞赛将是智能化军备竞赛。
弱点是不可能被完全消灭的。所以我们开始思考,如何才能站在黑产的角度,对黑产进行对抗和反制。
关于81款App存在个人信息收集使用问题的通告-App专项治理工作组。
建设网络强国,如果没有一支优秀的人才队伍,没有人才创造力迸发、活力涌现,是难以成功的。
基于网络平台表达机制的特殊性,《网络安全法》以“发现违法信息”为前提课予运营者以网络安全监管处置义务,确立了主观归责原则,要求网络安全行政处罚以运营者具有“主观过...
根据近年来的网络安全应急响应实践,总结出了长假期间政企用户常见的七大网络安全风险。希望能帮助网络安全人提前做好预防和排查,避免“踩坑”。
本报告分为云计算的背景与发展趋势、国内云平台总体资产情况、云安全面临威胁的总体状况、上半年云端威胁态势分析、未来云安全面临的挑战、云安全防范措施及建议,共计六大...
《安全内参》对跟踪到的金融行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为金融机构和相关监管部门提供参考,防患于未然。
近些年围绕等保市场的网络安全产品和服务不断推陈出新,例如云安全资源池、安管一体机、等保测评服务等,这些技术手段的出现在一定程度上切实解决了一些中小企业合规能力不...
本文从数据安全体系建设相关的数据安全能力成熟度模型、体系建设抓手、人员架构建设以及人员能力等几个方面内容进行分享。
今年5月特朗普政府没收的中国产高压变压器,被带到了新墨西哥州的桑迪亚国家实验室,这中间发生了什么至今仍然是一个谜。
包括边缘计算、工作流协作、电商直播、数据中台、中台架构、云安全技术、区块链技术。
筑牢网络安全保密防线,严守保密纪律规定,时刻绷紧防间保密这根弦!
国内数字化领域第三方调研机构数世咨询于今日正式推出《中国网络安全能力图谱》。
本文探讨了一个本质的问题:TikTok和Wechat到底有没有危害美国国家安全和公民隐私?
从收到的举报信息看,用户对中小企业App的举报在慢慢增多,整改也比较缓慢。
微信公众号