本文依托上交所2020年度几次内部网络安全攻防演练结果的数据,通过攻击链还原确定入侵路径后,把上交所面临的安全挑战归类为五大主要因素,并针对各因素提出了相应的对策。
Coremail论客安全应急响应中心(Coremail SRC)正式上线启用,面向公众收集安全漏洞信息与安全情报。Coremail SRC旨在联合众多安全专家、白帽子研究员共同发现潜在的安全威...
美国、欧洲、日本等都在积极布局量子保密通信网络的建设,并在部分领域得到了应用。
本文将重点介绍如何使用NIST网络安全框架来确保云服务比传统的机房托管安全性更高。本文的目标是为安全团队提供可行的建议,使其能获得云平台的益处的同时缓解网络安全风险...
扎克伯格的电话号码也在其中,据信遭泄露的电话号码与扎克伯格的真实号码是一致的。
“挂图作战”提出的需求背景是怎样的?怎样促进其真正比过去传统方法更有创新、更有突破的落地?又如何更好地与平台智慧大脑进行结合联动?
语言的本质源于规则,准确的规则是安全逻辑判别的标尺;语言的魅力在于传播,有效的传播是安全情报与技术打破安全信息孤岛的关键路径。
汽车行业网络安全(Automotive Cybersecurity Management System)审核标准中文版发布了!
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
近期上海市虹口区人民检察院公诉了一起特大虚开增值税普通发票案,案中嫌疑人将购买的公民照片处理成会动的“活照片”,破解了多款用户量巨大的App。
随着网络的普及和技术的进步,网络恐怖主义早已成为一个全球性问题,很难在一个或几个国家的力量下彻底解决,唯有加强国际合作,实现全球治理,方能斩草除根。
攻击者可通过构造恶意MySQL服务器,利用该漏洞在目标服务器上执行远程代码,从而控制目标服务器。
政治斗争和地盘争夺是国家网络总监难产的主要原因。
根据Canalys的最新报告,2020年数据泄露在短短12个月内泄露的记录比过去15年的总和还多。
本文分析了将网络空间坐标系应用于网空定量描述和空间建模的意义和做法,并介绍了360QUAKE在此方面进行的探索。
网络安全行业炙手可热的零信任,你真的了解吗?
近日,排放测试公司Applus Technologies遭遇恶意软件攻击。
汇报关系可不只是组织架构图上的几条线,而是权力结构。归根结底,首席信息安全官(CISO)向谁汇报,更多体现的是公司的成熟度而不是个人效能。
本文通过分析国际、国内的先进的安全模型和风险评估方法,找出适合于城市通卡系统的风险评估方法和途径,建立了一个基于OCTAVE的城市通卡系统风险评估模型。
从攻防演练全局视角审视企业蓝队建设,推进企业安全建设工作。
微信公众号