针对软件供应链安全及工具进行研究意义重大,对于维护国家网络空间安全,保护用户隐私、财产安全作用深远。
报告将回顾 2021 年与金融行业有关的重大攻击事件,并对 2022 年针对金融的攻击做出一些预测。
SASE(安全访问服务边缘)和零信任可以持续协同工作来保护企业资源,但它们不是一回事。
谷歌数据显示,攻击者找出并入侵联网不安全实例的速度令人震惊,最快纪录是此类实例部署后仅30分钟就被入侵了。
推动软件产业链升级,提升产业基础保障水平,强化产业创新发展能力,激发数字化发展新需求,完善协同共享产业生态。
2021年第3期(20211120-20211126)。
报告旨在分析开源对金融行业的重要意义,同时解析开源存在哪些风险,并总结一套改善金融行业开源使用治理与对外开源贡献的可行见解。
宜家提醒员工,宜家内部邮箱正在遭受回复链钓鱼网络攻击。
复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。
肚脑虫组织主要针对巴基斯坦、中国、斯里兰卡、泰国,以及克什米尔地区等国家和地区发起攻击,对政府机构、国防军事部门以及商务领域重要人士实施网络间谍活动。
美国生物经济信息共享与分析中心 (BIO-ISAC) 对针对生物制造设施的网络攻击发出警报。
2021年第2期(20211113-20211119)。
此次捕获的样本主要是针对国外用户开展攻击活动,暂未发现影响国内用户。
加强数据安全管理,加大对重要数据、跨境数据安全的保护力度,提升数据安全风险防范和处置能力,做大做强数据安全产业,加强数据安全产品研发应用。
该指南概述了移动物联网设备如何公开位置数据,说明了使用它们带来的潜在网络安全风险,并提供降低安全风险的建议。
本文调研了一百多家行业企业用户的CISO/CSO,对网络安全企业的口碑、2022年安全威胁、安全需求和安全预算等话题进行了探讨。
零信任是数据访问控制的必杀技。
《条例》第 19 条和 20 条,对运营者采购网络产品和服务提出了具体要求,对应对关键信息基础设施的供应链安全风险意义重大。
报告概述了NCSC在2021年处理的777起网络攻击,以及专业、有组织的勒索软件活动对英国组织的破坏性影响,并强调了勒索软件即服务(RaaS)商业模式的持续演变。
本篇主要介绍在移动通信发展过程中认证算法及其使用方法的变化历程。
微信公众号