2020年底,美国遭遇了一次严重的外国黑客攻击,黑客通过SolarWinds 软件入侵了多个联邦机构。SolarWinds事件引发的不仅是美国网络安全系统的震动,更是全球网络空间地缘政...
鉴于漏洞危害较大,建议用户及时安装更新补丁。
党的十九届五中全会审议通过了《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》,其中涉及国家安全、网络安全的相关内容有多处。
本文件用于指导核电厂营运单位通过建立、实施和维护网络安全大纲,对核电厂网络安全风险进行监测和管理,以保证核电厂安全水平得以维持或得到提升。
根据MarketsandMarkets的数据,全球零信任安全市场规模预计将从2020年的196亿美元增长到2026年的516亿美元。
Web应用模块众多,各种依赖纷繁复杂,造成Web供应链浑身漏洞易受攻击的现状。研究人员发现了多起事件中Web供应链攻击和黑客国家队之间的明显关联,揭示改善应用安全才是抵...
标准主要内容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升设备的安全技术能力,安全保障要求聚焦于规范网络关键设备提供者在设备全生命周期的安全保障能...
其中一个漏洞从理论上讲可遭远程利用,但实际上仅可导致机器宕机。
若此法最终获得美国国会参众两院通过并成为美国法律,那么可以肯定的是,美国将在联合盟友遏制中俄等对手、推动其主张之国际网络规范及军控构想方面获得一个新的抓手。
美国国土安全部宣布,将采取一系列举措加强美国的网络安全态势,包括增加对关键网络安全议题的资助。
伴随托管基础设施的云服务快速增长,“云水坑攻击”呈现爆发式增长。
过去一年,针对大学的勒索软件攻击数量同比增加了一倍,随着信息安全团队抵御网络攻击,勒索软件的需求成本也在上升。
公司高层的网络安全参与度相比5年前有了大幅提高,看起来似乎网络安全得到了应有的重视,但调查研究发现高管和董事会成员并未彻底改变对待网络安全的态度,仍视网络安全为...
本文提出了一个智能化缺陷报告预检技术的框架,结合开源项目的特点,并利用已修复缺陷报告的大数据作为支撑,并基于深度学习的相关模型与技术,针对缺陷预检的3个关键任务...
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
本文将介绍通用安全过程域的元数据管理过程域。
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
国外IT媒体Tech Monitor对近20年的123413个软件漏洞(CVE)进行了分析,发现漏洞的数量正在激增——IT负责人正面临严峻挑战:网络犯罪团伙日益职业化,拥有丰富的资源,能够...
面对将近五成的误报率,安全分析师正处在焦虑和失眠的煎熬中,只有自动化才是“安眠药”。
数据安全日益重要——但是企业显然无法对所有数据做到统一的高标准安全防护。这个时候,就需要进行数据分级。那么数据分级该如何处理?
微信公众号