部署XDR从何入手?需要同时配置哪些安全能力?
深度伪造及类似的合成技术的滥用已催生了一批黑灰产。
近日,网络安全评级和风险监控平台SecurityScorecard宣布在E轮融资中筹集了1.8亿美元。
本文将按攻击阶段对该框架进行简要分析,并提出检测建议,希望能在此特殊时期给大家些许帮助。
本文是我在探索和学习ATT&CK框架过程中,搭建本地实验环境的粗略过程,和尝试复现ATT&CK Evaluations中APT29的评估过程。
高效便捷往往存在安全隐患。只有做好三方组件的管控,才能避免为业务带来安全性问题。
消灭企业安全体系中“隐秘的角落”。
根据最新报告,SolarWinds恶意软件美国感染了十多个关键基础设施公司。
不要追求数量,追求可运营的状态更重要,这是Use Case定制的基本策略。
安全是一个动态过程,它随着形势在不断变化,运营就是发现变化趋势调整优化安全策略达到安全目标的重要手段。
因此前勒索失败,Maze 勒索软件的操纵者发布了数十GB的LG和 Xerox 内部数据。
2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件,结合奇安信威胁雷达遥测数据分析估算至少有200万台以上的独立An...
Gartner建议:安全和风险管理领导人应试点ZTNA项目以作为SASE(安全访问服务边缘)战略的一部分,或迅速扩大远程访问。
DLP系统如今在变得越来越复杂,产生越来越多的分支,而每个分支的发展方向也各不相同。这里有对基于DLP系统的功能以及数据防泄漏的实际效果有几条建议。
安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?本篇聊聊如何正确的复盘,抛砖引玉。
在新技术革新浪潮中,轨道交通的技术变更是必然趋势,数字化、网络化程度的提高,已有轨道交通RAMS保障的基础上,信息安全问题也不容忽视。
中曾根将军说,网络司令部在政府应对针对美国政府实体和公司的大规模网络间谍活动方面发挥着持续的关键作用
本文介绍了数据库水印的背景,重点阐述数据库水印的基本原理,并介绍其在两类典型场景的应用——针对企业员工、以及组织机构的泄露溯源。
本文介绍了美国国防部DoD DevSecOps最佳实践。
本文针对梳理的航油工业控制系统在安全方面存在的风险隐患,基于国产密码算法提供的安全防护功能,提出航油工业控制系统安全解决方案,以增强系统的安全综合保障能力。
微信公众号