本文从网络风险、网络漏洞、网络攻击、网络复原、具体建议等方面出发,以核武器系统网络安全为主题,提出了核武器系统易遭受网络攻击的几个领域,分析了核武器系统中核指挥...
本文仅从应用角度评估Wazuh, Osquery, AgentSmith这三款HIDS,针对企业立马使用HIDS,或者包装成方案的场景。
目前,“太阳风”供应链攻击事件是新政府需要面对的首要网络安全挑战;同时,拜登政府已开始在机构调整、人事安排、资金支持等方面进行布局,但其网络政策的实施和效果,仍有...
本文主要从美国联邦政府(也包含美国国防部)的角度,看看零信任的进展。
本文从隐私保护的评估规划、发现与标识、访问治理、隐私存储的性能与成本均衡4方面进行探讨,提出相关创新思路。
近期,有驾驶员在网上搜到一家网店,网店称只要花900元就能约到已经约满的考试场次。
攻击者可利用该漏洞通过发送大量特定报文造成模块拒绝服务,影响正常功能。
Gartner亚太区安全与风险管理峰会在线上召开,会上发布2021年安全和风险管理趋势,身份安全、远程访问安全位列头部趋势。
针对城市轨道交通信号系统中常用的RSSP-Ⅱ安全通信协议,本文提出一种基于深度学习的入侵检测方法。该方法不仅可以大幅度缩短训练时间,而且在识别攻击行为的测试中,比常用...
在数字经济时代,中美同为数字经济大国和网络大国,各领域尤其是经贸领域的互动,都离不开这两个关键领域。
部署XDR从何入手?需要同时配置哪些安全能力?
本文以广东省相关密评项目经验为例,从“项目建设单位”的角度出发,对政务信息系统密评全过程进行详细梳理,并总结了密评工作中的注意事项,为项目建设单位开展密评工作提供...
目前我们已经检测到攻击者通过CVE-2021-26855漏洞植入Webshell,进行XMRig恶意挖矿(http://178.62.226.184/run.ps1)的网络攻击行为。
美国国家标准技术研究院提供了一个网络安全评估框架,但拜登的供应链体系指标度量体系尚未建立成熟。
本文特选取美国战略和国际问题研究中心(CSIS)发布的《人工智能和机器学习对美国政治的影响》报告,对报告内容进行编译、提炼、整理。
涉嫌此案的两名前CEO或将面临最多10年刑期以及75万欧元罚款。
CyTRICS项目启动于2018年,在2021年初步具备了运营能力,并正在扩大规模。
轨道交通已经成为人们的主要出行方式,列控系统是保障列车安全运行的核心系统列。列控系统网络连接着种类繁多、数量庞大的设备,传统的物理隔离的网络安全防护手段已经不能...
Kubernetes工作负载吸引到更多攻击者的注意,新的威胁也由此而生。
本文以西门子的828D数控系统为例,讲述了资产探测的两种方法。
微信公众号