区块链被誉为通向未来的融合技术,集成 创新和融合应用将更加充分释放其真正价值。当前,国外区块链技术与基础学科、前沿信息技术的融合发展初露头角,成为科技创新与产业...
德铁的Christan Schlehuber和Alstom的Serge benoliel介绍了TS50701标准的最新进展,以下是报告主要内容,
WAF在减缓黑客攻击方面起了一定作用,但同时WAF也存在较大的局限性,文章将从以下三个方面进行说明。
该公司的安全专家称此次漏洞非常严重,客户数据意外泄露,全球各企业及家庭中部署的设备普遍面临威胁。
美国国土安全部部长 亚历杭德罗·马约卡斯发布了“呼吁采取行动”,来应对联邦政府日益严峻的网络安全威胁,并制定了一系列计划,以应对继两次重大外国网络攻击后的黑客攻击。
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
随着网络的普及和技术的进步,网络恐怖主义早已成为一个全球性问题,很难在一个或几个国家的力量下彻底解决,唯有加强国际合作,实现全球治理,方能斩草除根。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
安全团队是企业安全规划与架构的设计者,也是安全体系建设得以落地的推动和践行者。所以,要想真正做好一家企业的安全建设,前提是必须要有一支有想法并且具备持续战斗力的...
信息科技风险管理系统以提升银行信息科技风险管理核心能力为目标,充分发挥“三道防线”协同作用,专注于风险管理视角,提供标准化、自动化、可度量、可预知的全方位信息科技...
汇报关系可不只是组织架构图上的几条线,而是权力结构。归根结底,首席信息安全官(CISO)向谁汇报,更多体现的是公司的成熟度而不是个人效能。
面对不断变幻的网络空间形势、日趋严格的国家网络安全保障要求,如何做好石油化工行业关键信息基础设施的网络安全保障与发展,是当前也是未来很长一段时间需要持续深入研究...
汽车行业网络安全(Automotive Cybersecurity Management System)审核标准中文版发布了!
近日,英国《2021年国防评论》关于在网络空间适用核威慑理论的声明引发了网络安全行业的广泛争议。
近期上海市虹口区人民检察院公诉了一起特大虚开增值税普通发票案,案中嫌疑人将购买的公民照片处理成会动的“活照片”,破解了多款用户量巨大的App。
本文通过分析国际、国内的先进的安全模型和风险评估方法,找出适合于城市通卡系统的风险评估方法和途径,建立了一个基于OCTAVE的城市通卡系统风险评估模型。
这也成为澳大利亚有史以来最大规模的媒体事故。
根据统计数据显示,当前互联网流量中加密流量占比已突破了80%,而且预计这一数字仍会保持快速增长。
如果资产排查做的不够彻底、存在漏疏资产,就难以保障企业的所有暴露面都实施了有效的安全控制措施,从而存在可能会被红队利用的“突破口”。
本文系统性地介绍国内电力监控系统网络安全防护的起源和发展过程,说明当前电力系统网络安全防护工作的开展情况。结合能源互联网的发展思路,分析智慧能源场景下,能源互联...
微信公众号