演讲主要围绕基础架构的定义、用实际案例分析了高级防护的趋势、威胁建模过程中遇到的常见问题及打造开放的体系基础架构安全过程中关键性的组件等方面进行了介绍。
2021年全球军事网络网络安防。
多因子MFA认证已成为越来越多系统和服务的选择,未来的认证场景一定是朝着结合用户使用习惯,减少用户操作的方向发展。
该漏洞细节、PoC及EXP已公开,经验证EXP有效且稳定。
本文从顶层设计、主体职责、人才培养、话语权等四个视角,提出了推进我国网络空间人工智能安全治理的几点举措。
本文梳理了年度报告中2021财年技术转化项目(商业威胁数据、网络资产库存管理、网络空间欺骗)和重点发展方向(网络),供参考。
有知情官员透露,乌克兰情报机构已将敏感文件和设备从位于首都基辅的总部转移至该国西部的安全地点。
伊朗国家电视台遭到网络攻击,旗下多个频道播放了反对派组织领导人的信息,并提到“向Rajavi(反对派领袖)致敬,让Khamenei(伊朗最高领导人)去死”的暴恐信息。
水利关键信息基础设施安全保护全面启动,水利行业网络安全联防联控取得实效,水利网信人才队伍建设和科研创新喜结硕果…
在互联互通互操作实践过程中,国内外虽然已形成了大量标准和规范,但是在接口规范方面仍然进展缓慢,这也是行业内形成共识并亟需解决的问题之一。
英国《产品安全和电信基础设施法案》(PSTI法案)解析。
本文围绕JCWA的主要构成,梳理了核心武器平台的建设目标、项目预算、作战效能等,以便从整体上把握JCWA的实施进度及发展阶段,供参阅。
探索制定企业数据合规指引,服务区域数字经济高质量发展。
必须在2月10日前支付赎金。
两种勒索软件先后攻击了同一个目标,后者得手后发现数据无法读取,因为被前者(Maze)已经加密了。
本文结合商用密码技术,设计铁路行业统计调查系统密码保障体系,并提出对应的保障措施。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
卡巴斯基研究人员发现了针对工业企业的异常间谍软件活动,目的是窃取电子邮件账户凭据,并进行财务欺诈或将其转售给其他威胁行为者。攻击者使用现成的间谍软件工具,并且在...
这套脚本可以帮助防御者扫描其基础设施,以查找和修复未打补丁的漏洞。
越来越多的企业和个人开始重视OSINT(开源情报),来提高在数字空间的能见度和感知力。
微信公众号